如何确保在 VPC 中运行的云主机的安全

最近更新时间: 2023-03-20 16:32:14

VPC本身是一个逻辑隔离的网络环境,另外安全组和网络 ACL 可以用来进行流量控制: 安全组可用于指定允许进出各个云主机的进站和出站网络流量。没有显式允许进出实例的流量将自动被拒绝。
网络访问控制列表(ACL)也可允许或拒绝进出各个子网的网络流量。