首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >理解EC2安全组

理解EC2安全组
EN

Stack Overflow用户
提问于 2013-11-08 23:33:56
回答 2查看 1.2K关注 0票数 1

我正在阅读(在在EC2实例上安装R上)要求我执行以下操作的说明:

当您进入“security”选项卡时,创建一个安全组,其打开的端口如下: 22 (SSH)、80 (HTTP)、443 (HTTPS)、3389 (RDP,可选)和8787 (RStudio服务器)。

我不完全明白这意味着什么。特别是在打开RStudio服务器端口8787时。

下面是为Security添加入站规则的选项卡:

所以,如果我想“为RStudio打开端口8787”,我该怎么办?这是TCP规则吗?

如果我想向“每个人”打开这个端口,我应该指定什么作为源代码?

EN

回答 2

Stack Overflow用户

发布于 2013-11-09 02:01:04

这是一个自定义的TCP规则。端口范围仅仅是单个数字(这里是8787)。

源是您希望允许使用的所有IP地址。前四个数字是虚线四边形,这是一种将32位地址指定为4个8位小数的方法。192.168.1.0就是一个例子。斜杠后面的数字是源地址必须匹配的位数。

因此,192.168.1.0/24意味着与前24位匹配的任何地址都将被允许: 192.168.1.0到192.168.1.255。0.0.0.0/0意味着与前0位匹配的任何地址都将被允许。那就是,任何地址。

我不知道RStudio协议有多安全,但我建议不要允许互联网上的所有地址连接到它。找到你自己的IP地址(你只需在谷歌上搜索“我的ip是什么”就知道了)。说是123.123.123.123。然后可以将源指定为123.123.123.123/32,这意味着将允许该地址,而只允许该地址。

如果您将来从不同的地方连接,您可以更改规则以匹配您每次需要连接的地址。

票数 5
EN

Stack Overflow用户

发布于 2013-11-08 23:35:17

是的,这是TCP规则。如果您想向每个人打开端口,您将使用0.0.0.0/0。

向每个人开放并不总是一个好主意,这取决于你想做什么。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/19870404

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档