同一安全组内实例通信默认开放哪些端口?
同安全组端口互通规则解答
主流云厂商的安全组默认预设了同组内实例全量互通的规则,无需手动配置同组端口放行即可互访。
- 这条默认规则的覆盖范围包含 0-65535全范围端口的TCP/UDP协议、所有ICMP IPv4/IPv6协议,只要实例归属同一个安全组,不管私网网段如何,都适用该规则,这也是你不需要额外配置22端口就能SSH访问同组其他实例的原因。
- 你自行配置的「允许其他安全组实例访问SSH端口」规则属于跨安全组访问规则,和同组默认互通规则彼此独立,互不影响。
- 如果需要关闭同组默认互通能力,仅需删除安全组中默认存在的源/目标为「当前安全组」的放行规则即可,删除后同组实例互访也需要和跨安全组场景一样手动配置端口放行规则。

内容的提问来源于stack exchange,提问作者Caterina
相关产品推荐
相关产品推荐

