Amazon EVS VLAN サブネットトラフィックを制御するようにネットワークアクセスコントロールリストを設定する - Amazon Elastic VMware サービス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon EVS VLAN サブネットトラフィックを制御するようにネットワークアクセスコントロールリストを設定する

ネットワークアクセスコントロールリスト (ACL) は、サブネットレベルで特定のインバウンドまたはアウトバウンドのトラフィックを許可または拒否します。ネットワーク ACLs、Amazon EVS VLAN サブネットのインバウンドトラフィックとアウトバウンドトラフィックを制御できます。詳細については、「Amazon VPC ユーザーガイド」の「VPC のネットワーク ACL を作成する」を参照してください。

重要

EC2 セキュリティグループは、Amazon EVS VLAN サブネットにアタッチされている Elastic Network Interface では機能しません。Amazon EVS VLAN サブネットとの間のトラフィックを制御するには、ネットワークアクセスコントロールリストを使用する必要があります。

警告

Amazon EVS は VCF デプロイにアクセスする必要があります。Amazon EVS が以下と通信できるようにするには、セキュリティグループとネットワークアクセスコントロールリスト (ACLs) を設定する必要があります。

  • TCP/UDP ポート 53 経由の DNS サーバー。

  • HTTPS および SSH 経由で管理 VLAN サブネットをホストします。

  • HTTPS および SSH 経由の管理 VM VLAN サブネット。

セキュリティグループとネットワーク ACLsしない場合、Amazon EVS 環境のデプロイは失敗し、既存の環境のコンプライアンスステータスが低下する可能性があります。