Amazon FSx for Lustre的安全组入站规则源如何限制?

0

【以下的问题经过翻译处理】 Amazon FSx for Lustre控制台提示用户打开TCP端口988、1021-1023: 与您的文件系统网络接口相关联的VPC安全组必须允许入站Lustre流量(TCP端口988、1021-1023)

这是否意味着需要对任意来源开放?有没有限制来源的方法?还是已经有机制验证来自FS的“入站Lustre流量”是否合法?

profile picture
전문가
질문됨 5달 전28회 조회
1개 답변
0

【以下的回答经过翻译处理】 入站流量要求适用于文件系统的网络接口,因此仅适用于文件系统与挂载和访问文件系统的客户端计算实例之间的通信(而不适用于文件系统后端通信)。

关于限制源,与其他安全组一样,可以将入站规则的源限制为仅允许特定的受限源(基于CIDR块、安全组、前缀列表) 。

profile picture
전문가
답변함 5달 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인