2017-03-11 3 views
0

aws opsworks 스택에서 일부 인스턴스를 만들려고했습니다. 보안 vpc에서이 작업을 수행하고 있습니다. 어느 것이 기본 것이 아닙니다. VPC에 인터넷 연결이 있습니다. 그러나 특정 인바운드 포트로만 소스를 0.0.0.0/0이 아닌 특정 주소로 제한하라는 지시를 받았습니다. 일반적으로 우리가 사용하는 포트는 ssh, http 및 https입니다. ssh는 vpc 서브넷으로 제한됩니다. 하지만 http와 httpd에 문제가 있습니다. 몇 가지 쿼리가 있습니다. 1. opsworks를 올바르게 실행하는 데 필요한 최소한의 인바운드 포트는 무엇이며 소스는 무엇입니까? 따라서 우리는 0.0.0.0/0 을 사용하지 않습니다. 2. 내 요리 책이 v3c에서 액세스 할 수있는 s3에 저장되어 있기 때문에. 최소 요구되는 포트는 무엇입니까? 3. Opsworks 기본 보안 그룹을 사용하지 않습니다. 다른 보안 요리 책을 사용하려고합니다. 4. Opsworks가 github.com의 요리 책을 사용하고있는 것을 보았습니다. 내가 그것을 제한하면 실패 할 것이다. 5. AWS는 다음 http 및 https 소스가 0.0.0.0/0이어야한다고 말했습니다. link 6. ec2 인스턴스가 부팅되지만 opsworks가 "설정 중"이라는 메시지가 나타나지 않으면 로그 메시지가 표시되지 않습니다.AWS opsworks 인스턴스를 실행하는 데 필요한 기본 보안 그룹 포트

프로덕션 vpc에서 실행하는 데 필요한 필수 인바운드 포트와 정적 소스가 무엇인지 알려주십시오. 일반적으로

감사 Biswajit 다스

답변

1

요리사 클라이언트와 솔로가 작동하는 아웃 바운드 TCP에 필요한 일반적인 임시 포트 이외의 다른 종류의 인바운드 포트가 필요하지 않습니다.

+0

감사합니다. Noah. 하지만 어떻게 든 opsworks 인스턴스가 어떻게 든 설치에 매달려 있습니다 .. 어떤 단서? Btw 여기 요리사 제로를 사용하는 opsworks –

+0

아직 SAP에 계시다면 월요일에 ping을 해보시고 (항상 같은 주소) 더 자세히보실 수 있습니다 :) – coderanger

+0

물론입니다. 내가 당신을 추가 했어요. –

관련 문제