aws:ACLS:无法理解设置的作用

问题描述 投票:0回答:1

我正在检查某人创建的 vpc 中的子网。

我无法理解以下配置

为什么他们在入站和出站中都允许并拒绝相同的内容

amazon-vpc
1个回答
0
投票

来自 https://docs.aws.amazon.com/vpc/latest/userguide/vpc-network-acls.html

默认网络 ACL 配置为允许所有流量流入和流出与其关联的子网。每个网络 ACL 还包含一条规则,其规则编号为星号 (*)。此规则确保如果数据包与任何其他编号规则都不匹配,则会被拒绝。您无法修改或删除此规则。

所以您看到的是默认规则集。

NACL 规则按数字顺序进行评估。当流量与规则匹配时,将应用允许/拒绝,并且评估结束。

因此,上面显示的默认规则允许所有流量。没有流量符合默认规则。

© www.soinside.com 2019 - 2024. All rights reserved.