VPC: Netværks-ACL'er
Sådan styrer du trafik ind og ud af en tier i din VPC med netværks-ACL'er.
Om netværks-ACL'er
En netværks-ACL er et regelsæt, der styrer indgående og udgående trafik til en tier i din VPC. Hver tier skal have præcis én ACL tilknyttet. To indbyggede ACL'er findes altid og kan hverken redigeres eller slettes:
- default_allow: tillader al trafik, både ind og ud.
- default_deny: blokerer al trafik, både ind og ud.
Opretter du en ny, tom ACL, blokerer den som udgangspunkt al indgående trafik og tillader al udgående -- tilføj regler for at ændre det.
Et par ting værd at vide:
- Reglerne evalueres i rækkefølge efter regelnummer, laveste først.
- Ingress- og egress-regler er uafhængige af hinanden -- en egress-regel, der blokerer alt, påvirker ikke svartrafik på en allerede tilladt ingress-forbindelse.
- Trafik, der ikke matcher nogen regel: indgående trafik blokeres, udgående trafik tillades.
Opret en ACL
- Åbn din VPC, og klik Configure.
- Vælg Network ACLs.
- Klik Add Network ACL, og angiv et navn og en beskrivelse.
Tilføj en regel til en ACL
- Åbn ACL'en under Network ACLs, og vælg fanen ACL Rules.
- Angiv:
- Regelnummer: rækkefølgen reglen evalueres i.
- CIDR: kilden for indgående trafik, eller destinationen for udgående -- f.eks.
0.0.0.0/0for alt. - Handling: tillad eller bloker.
- Protokol: TCP, UDP, ICMP eller Alle.
- Startport og slutport (kun TCP/UDP).
- Trafiktype: indgående eller udgående.
- Klik Add.
Skift en tiers ACL
- Vælg den tier, du vil ændre.
- Klik ikonet Replace ACL.
- Vælg den nye ACL, og klik OK.