Konfiguration einer Netzwerkzugriffskontrollliste zur Steuerung des Amazon EVS-VLAN-Subnetzverkehrs - Amazon Elastic VMware Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfiguration einer Netzwerkzugriffskontrollliste zur Steuerung des Amazon EVS-VLAN-Subnetzverkehrs

Eine Netzwerk-Zugriffssteuerungsliste (ACL) erlaubt oder verweigert bestimmten eingehenden oder ausgehenden Datenverkehr auf der Subnetzebene. Sie können das Netzwerk verwenden ACLs , um den eingehenden und ausgehenden Verkehr für Ihre Amazon EVS-VLAN-Subnetze zu kontrollieren. Weitere Informationen finden Sie unter Erstellen einer Netzwerk-ACL für Ihre VPC im Amazon VPC-Benutzerhandbuch.

Wichtig

EC2 Sicherheitsgruppen funktionieren nicht auf elastischen Netzwerkschnittstellen, die mit Amazon EVS-VLAN-Subnetzen verbunden sind. Um den Verkehr zu und von Amazon EVS VLAN-Subnetzen zu kontrollieren, müssen Sie eine Netzwerkzugriffskontrollliste verwenden.

Warnung

Amazon EVS benötigt Zugriff auf Ihre VCF-Bereitstellung. Sie müssen Ihre Sicherheitsgruppen und Netzwerkzugriffskontrolllisten (ACLs) konfigurieren, damit Amazon EVS kommunizieren kann mit:

  • DNS-Server über TCP/UDP Port 53.

  • Host-Management-VLAN-Subnetz über HTTPS und SSH.

  • VLAN-Subnetz der Verwaltungs-VM über HTTPS und SSH.

Wenn Ihre Sicherheitsgruppen und Ihr Netzwerk diesen Zugriff ACLs nicht zulassen, schlägt die Bereitstellung der Amazon EVS-Umgebung fehl und bestehende Umgebungen weisen möglicherweise einen eingeschränkten Compliance-Status auf.