Configurar una lista de control de acceso a la red para controlar el tráfico de subred de VLAN de Amazon EVS - Amazon Elastic VMware Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configurar una lista de control de acceso a la red para controlar el tráfico de subred de VLAN de Amazon EVS

Una lista de control de acceso (ACL) de red permite o deniega el tráfico entrante o saliente específico en el nivel de subred. Puede utilizar la red ACLs para controlar el tráfico entrante y saliente de las subredes de VLAN de Amazon EVS. Para obtener más información, consulte Crear una ACL de red para su VPC en la Guía del usuario de Amazon VPC.

importante

EC2 los grupos de seguridad no funcionan en las interfaces de red elásticas que están conectadas a las subredes de VLAN de Amazon EVS. Para controlar el tráfico hacia y desde las subredes VLAN de Amazon EVS, debe usar una lista de control de acceso a la red.

aviso

Amazon EVS requiere acceso a su implementación de VCF. Debe configurar los grupos de seguridad y las listas de control de acceso a la red (ACLs) para permitir que Amazon EVS se comunique con:

  • Servidores DNS a través TCP/UDP del puerto 53.

  • Subred VLAN de administración de hosts a través de HTTPS y SSH.

  • Administración de la subred VLAN de VM a través de HTTPS y SSH.

Si sus grupos de seguridad y su red ACLs no permiten este acceso, la implementación del entorno Amazon EVS fallará y los entornos existentes podrían tener un estado de conformidad degradado.