Группы безопасности на AWS - PullRequest
0 голосов
/ 04 января 2011

Я понимаю, что группы безопасности AWS / EC2 похожи на брандмауэр.Но могу ли я спросить:

  • Как это реализовано для вас, инсайдеров Amazon?Это программное или аппаратное устройство, которое уже в продаже?
  • Что происходит в EC2.Например, группа безопасности мешает мне залить HTTP-адрес конкурирующего веб-сайта из среды EC2, используя их частный IP-адрес?Могу ли я получить доступ к их RDP-соединению по частному адресу?

1 Ответ

0 голосов
/ 08 января 2011

Поскольку никто еще не ответил - я попробую - я не «инсайдер» AWS, но мы создали платформу управления облаком поверх нее - так что у нас есть некоторый опыт.

Группа безопасности - это тот же эффект, что и брандмауэр, и даже в некоторых документах Amazon они упоминаются как брандмауэр, но вы не получаете такой же уровень контроля, как с вашим собственным программным обеспечением или ч / б устройство - вы просто получаете уровень функциональности настройки правил безопасности.

В предыдущем бизнесе мы делали нечто подобное для наших общих сервисов, и в основном это были некоторые здоровенные аппаратные брандмауэры, которые мы администрировали, но давали пользователям возможность устанавливать некоторые основные правила для их виртуальных машин. Я полагаю, что AWS почти такой же. У них есть МОЩНОСТЬ, и пользователь имеет ЛОКАЛЬНОЕ управление VM.

Надеюсь, кто-то из Амазонки увидит это и прольет больше света для вас!

-Ed, digitalmines.com

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...