А еще такой вопрос, пытаюсь понять отличие sg от nacl


вот смотрите читаю в бложике про различия sg от nacl и тут есть такой параграф
Security group supports allow rules only (by default all rules are denied). e.g. You cannot deny a certain IP address from establishing a connection.

то есть к примеру если у меня NACL пустая, ( или allow all in/out)
а security группа будет allow inboud/outbound по 22 порту ТОЛЬКО с определенного ип, то остальные так же смогут ломится на 22 порт?

3 ответов

6 просмотров

Там много различий, но самое главное. SG - state full, если открыл 22 порт входящий трафик, то SG запомнит откуда пришёл трафик - адрес и порт. На этот порт будет разрешен трафик. Пример, в iptables было Established, Related. NACL - только в одном направление. Если разрешаешь входящий трафик на 22 порт, то нужно ещё разрешить исходящий трафик с 22 порта тоже.

наоборот. Условно, SG - только разрешают . Т.е. в твоем примере - если есть sg "разрешить 22 с ип" - то через эту СГ можно будет только на 22 и только с указанного ип. если ип или порт отличаются - будет отлуп. НАКЛ - позволяет запрещать. Т.е. если тебе надо чтобы зловещий 8.8.8.8 не отправлял тебе ничего, то это проще сделать через накл.

Nurmukhamed Artykaly
Там много различий, но самое главное. SG - state f...

Не с 22, а со всех же. Или на 22 это по другому работает чем с 80?

Похожие вопросы

Обсуждают сегодня

Сonst magicTgHTML = (text, entities) => { let processedText = text; let offsetShift = 0; entities.forEach(entity => { const { offset, length, type, url, ...
Андрей
1
Кстати, раз про скачивание файлов разговор зашел) Сделал бота для себя (транскрибирующего и суммаризирующего встречи) но не ожидал что за 2 месяца 10к пользователей набежит😅...
Andrey Obolenskiy
8
коллеги привет. уже второй день бьемся об заклад с одной ошибкой, может вы сталкивались с таки странным поведением? есть тестовый сервер, на который паблишим релизную версию W...
Magzhan
11
Слушайте, а при создании навигации на Tailor рили нельзя определять активный пункт навигации, как в Static Pages?
Pavel Lautsevich
11
Всем привет, подскажите где можно найти фриланс работы?
Вадим
7
Господа, а как такое в миграцию засунуть?
Денис Александрович
12
Привет. Кто-то использует Vault KV как корпоративную хранилку паролей? Какие минусы?)
Alex R
3
Добрый день, в тейлоре насоздавал галерей и хочу на странице вывести только те, что указаны в массиве и самое главное в том же порядке. gallery.whereIn возвращает какой свой ...
Artem Anufrirev
2
Только сейчас дошли руки до Orange pi 5. Это нормально что на нем YOLOv5s выдает 1 кадр раз в 2-3 секунды на CPU? Это без оптимизаций и прочих настроек, просто голый запуск че...
Denis
17
Всем привет! Можете порекомендовать датасет для детекции/сегментации высокого качества (картинки высокого разрешения 768x768+, c большим разнообразием сцен, т.е. не только авт...
Andrei Filatov
4
Карта сайта