Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Contrôlez le trafic vers VPC Lattice à l'aide des ACL réseau
Une liste de contrôle d'accès (ACL) réseau autorise ou refuse un trafic entrant ou sortant spécifique au niveau du sous-réseau. L'ACL réseau par défaut permet tout le trafic entrant et sortant. Vous pouvez créer des ACL réseau personnalisées pour vos sous-réseaux afin de fournir un niveau de sécurité supplémentaire. Pour plus d’informations, consultez ACL réseau dans le Amazon VPC Guide de l’utilisateur.
Table des matières
ACL réseau pour les sous-réseaux de vos clients
Les listes de contrôle d'accès réseau pour les sous-réseaux clients doivent autoriser le trafic entre les clients et VPC Lattice. Vous pouvez obtenir les plages d'adresses IP à autoriser dans la liste des préfixes gérés pour VPC Lattice.
Voici un exemple de règle entrante.
| Source | Protocole | Plage de ports | Comment |
|---|---|---|---|
vpc_lattice_cidr_block |
TCP | 1025-65535 | Autoriser le trafic depuis VPC Lattice vers les clients |
Voici un exemple de règle sortante.
| Destination | Protocole | Plage de ports | Comment |
|---|---|---|---|
vpc_lattice_cidr_block |
listener |
listener |
Autoriser le trafic des clients vers VPC Lattice |
ACL réseau pour vos sous-réseaux cibles
Les ACL réseau pour les sous-réseaux cibles doivent autoriser le trafic entre les cibles et VPC Lattice à la fois sur le port cible et sur le port de contrôle de santé. Vous pouvez obtenir les plages d'adresses IP à autoriser dans la liste des préfixes gérés pour VPC Lattice.
Voici un exemple de règle entrante.
| Source | Protocole | Plage de ports | Comment |
|---|---|---|---|
vpc_lattice_cidr_block |
target |
target |
Autoriser le trafic de VPC Lattice vers les cibles |
vpc_lattice_cidr_block |
health check |
health check |
Autoriser le trafic de contrôle de santé depuis VPC Lattice vers les cibles |
Voici un exemple de règle sortante.
| Destination | Protocole | Plage de ports | Comment |
|---|---|---|---|
vpc_lattice_cidr_block |
target |
1024-65535 | Autoriser le trafic des cibles vers VPC Lattice |
vpc_lattice_cidr_block |
health check |
1024-65535 | Autoriser le trafic de vérification de l'état des cibles vers VPC Lattice |