

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Aturan Firewall Akses Default
<a name="firewall-default-access-rules"></a>

Ini adalah aturan firewall default yang diperlukan untuk mengakses instance Anda.

**catatan**  
Untuk informasi tentang aturan firewall dan port yang diperlukan untuk membangun kepercayaan satu arah AD, lihat Panduan Keamanan AMS dengan membuka konsol AWS Artifact -> tab Laporan dan cari AWS Managed Services.

## Port Instans Tumpukan Linux
<a name="firewall-linux-stack-instance-ports"></a>

Aturan ini diperlukan untuk otentikasi Anda ke tumpukan AMS Linux.


**Aturan Port Instance Linux DARI: Instans Tumpukan Linux KE: Pengontrol Domain CORP**  

| Port | Protokol | Layanan | Arahan | 
| --- | --- | --- | --- | 
| 389 | TCP | LDAP | Ingress | 
| 389 | UDP | LDAP | Ingress | 
| 88 | TCP | Kerberos | Ingress | 
| 88 | UDP | Kerberos | Ingress | 

## Port Instans Stack Windows
<a name="firewall-windows-stack-instance-ports"></a>

Aturan ini diperlukan untuk otentikasi Anda ke tumpukan AMS Windows.


**DARI: Instans Tumpukan Windows KE: Pengontrol Domain CORP**  

| Port | Protokol | Layanan | Arahan | 
| --- | --- | --- | --- | 
| 88 | TCP \$1 UDP | Kerberos | Masuknya dan Jalan keluar | 
| 135 | TCP \$1 UDP | Layanan Pencari Lokasi DCE/RPC | Masuknya dan Jalan keluar | 
| 389 | TCP \$1 UDP | LDAP | Masuknya dan Jalan keluar | 
| 3268 | TCP \$1 UDP | msft-gc, Microsoft Global Catalog (layanan LDAP yang berisi data dari hutan Active Directory) | Masuknya dan Jalan keluar | 
| 445 | TCP | Direktori Aktif Microsoft-DS, berbagi Windows | Masuknya dan Jalan keluar | 
| 49152 - 65535 | TCP | Port dinamis atau pribadi yang tidak dapat didaftarkan dengan IANA. Rentang ini digunakan untuk layanan pribadi, atau khusus atau tujuan sementara dan untuk alokasi otomatis port sementara. | Masuknya dan Jalan keluar | 