Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kontrol lalu lintas ke VPC Lattice menggunakan ACL jaringan
Network Access Control List (ACL) memungkinkan atau menolak lalu lintas masuk atau keluar tertentu di tingkat subnet. ACL jaringan default memungkinkan semua lalu lintas masuk dan keluar. Anda dapat membuat ACL jaringan khusus untuk subnet Anda untuk memberikan lapisan keamanan tambahan. Untuk informasi selengkapnya, lihat ACL Jaringan di Panduan Pengguna Amazon VPC.
ACL jaringan untuk subnet klien Anda
ACL jaringan untuk subnet klien harus memungkinkan lalu lintas antara klien dan VPC Lattice. Anda bisa mendapatkan rentang alamat IP untuk mengizinkan dari daftar awalan terkelola untuk VPC Lattice.
Berikut ini adalah contoh aturan inbound.
| Sumber | Protokol | Rentang port | Komentar |
|---|---|---|---|
vpc_lattice_cidr_block |
TCP | 1025-65535 | Izinkan lalu lintas dari VPC Lattice ke klien |
Berikut ini adalah contoh aturan outbound.
| Destinasi | Protokol | Rentang port | Komentar |
|---|---|---|---|
vpc_lattice_cidr_block |
listener |
listener |
Izinkan lalu lintas dari klien ke VPC Lattice |
ACL jaringan untuk subnet target Anda
ACL jaringan untuk subnet target harus memungkinkan lalu lintas antara target dan Kisi VPC pada port target dan port pemeriksaan kesehatan. Anda bisa mendapatkan rentang alamat IP untuk mengizinkan dari daftar awalan terkelola untuk VPC Lattice.
Berikut ini adalah contoh aturan inbound.
| Sumber | Protokol | Rentang port | Komentar |
|---|---|---|---|
vpc_lattice_cidr_block |
target |
target |
Izinkan lalu lintas dari VPC Lattice ke target |
vpc_lattice_cidr_block |
health check |
health check |
Izinkan lalu lintas pemeriksaan kesehatan dari VPC Lattice ke target |
Berikut ini adalah contoh aturan outbound.
| Destinasi | Protokol | Rentang port | Komentar |
|---|---|---|---|
vpc_lattice_cidr_block |
target |
1024-65535 | Izinkan lalu lintas dari target ke VPC Lattice |
vpc_lattice_cidr_block |
health check |
1024-65535 | Izinkan lalu lintas pemeriksaan kesehatan dari target ke VPC Lattice |