2017-03-07 96 views
1

根据AWS文档,它不需要把端口22出站,即使是在入站提及。AWS安全组出站查询

不应在端口都被提及?如果不是,那么为什么这样呢?

+0

默认AWS安全组都出站端口打开。 –

回答

3

不是必需的相反方向的规则,因为安全组是有状态的 - 它们“记住”哪些连接是开放的,它们允许双向流量(或直到状态表条目超时由于没有连接的持续时间活动和没有keepalives)。它们不是简单的,无状态的ACL。如果安全组允许到端口22的入站连接,它将自动允许来自端口22的出站响应数据包与已建立的连接相匹配。同样,对出站请求的入站响应也会自动被允许。

从文档:

安全组是有状态的 - 如果你从你的实例发送请求,该请求的响应流量被允许流入无论入站安全组规则。 回应允许入站流量被允许流出来了,不管出站规则。(强调)

http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_SecurityGroups.html

+0

谢谢我错过了阅读aws文档的那一部分 – Lajpat