Dokumentation

VPC: Netværks-ACL'er

Sådan styrer du trafik ind og ud af en tier i din VPC med netværks-ACL'er.

Om netværks-ACL'er

En netværks-ACL er et regelsæt, der styrer indgående og udgående trafik til en tier i din VPC. Hver tier skal have præcis én ACL tilknyttet. To indbyggede ACL'er findes altid og kan hverken redigeres eller slettes:

  • default_allow: tillader al trafik, både ind og ud.
  • default_deny: blokerer al trafik, både ind og ud.

Opretter du en ny, tom ACL, blokerer den som udgangspunkt al indgående trafik og tillader al udgående -- tilføj regler for at ændre det.

Et par ting værd at vide:

  • Reglerne evalueres i rækkefølge efter regelnummer, laveste først.
  • Ingress- og egress-regler er uafhængige af hinanden -- en egress-regel, der blokerer alt, påvirker ikke svartrafik på en allerede tilladt ingress-forbindelse.
  • Trafik, der ikke matcher nogen regel: indgående trafik blokeres, udgående trafik tillades.

Opret en ACL

  1. Åbn din VPC, og klik Configure.
  2. Vælg Network ACLs.
  3. Klik Add Network ACL, og angiv et navn og en beskrivelse.

Tilføj en regel til en ACL

  1. Åbn ACL'en under Network ACLs, og vælg fanen ACL Rules.
  2. Angiv:
    • Regelnummer: rækkefølgen reglen evalueres i.
    • CIDR: kilden for indgående trafik, eller destinationen for udgående -- f.eks. 0.0.0.0/0 for alt.
    • Handling: tillad eller bloker.
    • Protokol: TCP, UDP, ICMP eller Alle.
    • Startport og slutport (kun TCP/UDP).
    • Trafiktype: indgående eller udgående.
  3. Klik Add.

Skift en tiers ACL

  1. Vælg den tier, du vil ændre.
  2. Klik ikonet Replace ACL.
  3. Vælg den nye ACL, og klik OK.