跳至内容

如何增加我的 Amazon VPC 中的安全组规则配额?

1 分钟阅读
0

我想增加我的 Amazon Virtual Private Cloud (Amazon VPC) 中的安全组规则的配额。

简短描述

您的 Amazon Elastic Compute Cloud (Amazon EC2) 实例中的弹性网络接口数量决定了每个安全组的最大规则数。网络接口的最大配额为 1,000 条规则和五个安全组。每个安全组允许 60 条入站规则和 60 条出站规则(总共 120 条)。默认情况下,每个网络接口中最多可以有 300 条入站规则和 300 条出站规则。

解决方法

使用以下最佳实践来优化您的配置:

  • 尽可能合并规则。
  • 使用更宽的 CIDR 块或更小的安全组。
  • 减少在每个网络接口中使用的安全组数量。
  • 使用流日志和网络访问控制列表(网络 ACL)来筛选流量,而不使用安全组。

如果您仍需将每个安全组中的规则数量增加到超过默认最大值,请申请增加配额

**重要事项:**当您增加每个安全组中的规则数量时,仍必须保持在网络接口的 1,000 条规则配额内。您可能需要减少每个网络接口中的安全组数量。

例如,当您将每个安全组中的规则数量增加到 250 时,您只能有四个安全组。否则,您将超过 1,000 条规则的配额。

为最大限度减少中断,最佳做法是在更改安全组时对应用程序进行审查和测试。

相关信息

Amazon VPC 配额

安全组规则