Группа безопасности https исчезает из списка

Я пытаюсь включить https на моем экземпляре aws ec2. Я отредактировал группу безопасности и разрешил порт 443 для ip4 и ip6. Но после добавления https, когда я сохраняю и проверяю список входящих правил, я не вижу его

Добавить правило

введите здесь описание изображения

После добавления правила

введите здесь описание изображения

Почему https не отображается в списке?


person k k    schedule 24.03.2018    source источник
comment
Я тоже это заметил; похоже, что правило HTTPS заменяется пользовательским правилом TCP с тем же портом (443)   -  person Matt Healy    schedule 24.03.2018
comment
@MattHealy: Любое предложение, как решить эту проблему?   -  person k k    schedule 24.03.2018
comment
Решать особо нечего - это чисто косметическая разница. В конечном итоге вы хотите разрешить порт 443, и это результирующая конфигурация.   -  person Matt Healy    schedule 24.03.2018
comment
Даже я видел то же самое, так что похоже, что это обычное поведение.   -  person Sumit Murari    schedule 25.03.2018


Ответы (1)


Это поведение группы безопасности по умолчанию. Если в одном или нескольких правилах указан один и тот же порт, AWS применит для действия только наиболее разрешающее правило.

Если вы укажете один и тот же номер порта для большего количества правил с одним и тем же типом IP (IPv4 или IPv6), вы получите сообщение об ошибке "одно и то же разрешение не должно появляться несколько раз". В соответствии с вашей привязкой вы выбрали другой тип IP-адреса в правиле, поэтому ваши правила созданы успешно.

Примечание. Оба правила будут выполнять одно и то же действие (правило Custom TCP: 443 и HTTPS: 443).

Если для определенного порта существует более одного правила, мы применяем наиболее разрешающее правило. Например, если у вас есть правило, разрешающее доступ к TCP-порту 22 (SSH) с IP-адреса 203.0.113.1, и другое правило, разрешающее всем доступ к TCP-порту 22, каждый имеет доступ к TCP-порту 22.

Ссылка:https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-network-security.html?icmpid=docs_ec2_console#security-group-rules

person Community    schedule 26.03.2018