aws에서 VPC를 설정할 때 공용 서브넷에 인스턴스를 만들었습니다. 인스턴스가 Google에 ping을 수행 할 수 없어 yum 저장소에 연결할 때 시간 초과가 발생했습니다.curl/wget 요청이 임시 임시 포트에서 응답합니까?
보안 그룹이 필요한 포트로 열려 있습니다. 인바운드에서 0.0.0.0/0의 ICMP를 추가하도록 ACL을 편집 할 때 인스턴스가 Google에 핑 (ping) 할 수있었습니다. 그러나 yum 저장소는 여전히 타임 아웃을 제공하고있었습니다. 모든 curl/wget/telnet 명령이 오류를 반환했습니다. 핑 만 작동했습니다.
yum 저장소에 도달 할 수있는 모든 0.0.0.0/0에서 ACL 1024-65535의 인바운드에 대한 다음 포트 범위를 추가했습니다. 왜 그런가요?
아웃 바운드 트래픽이 ACL에 모두 허용되었습니다. 이 포트에서 인바운드를 허용하여 사이트에 연결할 필요가있는 이유는 무엇입니까?
삭제 해 주셔서 감사합니다. 그러나 aws가 권장 한대로 모든 인바운드 포트를 서브넷으로 열어도 안전합니까? http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Appendix_NACLs.html –
두 가지 액세스 제어 옵션이 있습니다. 보안 그룹 및 NACL. NACL을 이해한다면 확실히 사용하십시오. 포트가 NACL에서는 허용되지만 보안 그룹에서는 거부 된 경우에는 DENY입니다. 포트는 SG와 NACL 모두에서 허용되어야합니다. –