2017-03-11 40 views
0

我试图在aws opsworks堆栈中创建一些实例。我在安全vpc上执行此操作。这不是默认的。该VPC有互联网连接。不过,我已经被指示将所需入站端口的源限制到特定地址,而不是0.0.0.0/0。通常我们使用的端口是ssh,http和https。 ssh可以限制到vpc子网。但我有http和httpd的问题。 我有一些疑问 - 1.正确运行opsworks所需的最小入站端口是什么以及源代码是什么?因此,我们不使用0.0.0.0/0 2.由于我的食谱存储在s3中,可在vpc内访问。什么是最小的端口需要。 3.我没有使用Opsworks默认安全组。我正在尝试使用其他安全食谱。 4.我见过Opsworks正在使用github.com的一些食谱。如果我限制,那么它会失败。 5. AWS表示以下http和https源应该是0.0.0.0/0。 link 6.当我限制ec2实例启动但opsworks它显示“设置”不显示任何日志消息。运行AWS opsworks实例所需的基本安全组端口

请注意什么是要打开的基本入站端口以及在生产vpc中运行所需的静态源。

问候 Biswajit达斯

回答

1

厨师客户端和独奏一般需要比出站TCP运作所需的常规临时端口其他任何形式的入站端口。

+0

谢谢诺亚。但不知何故opsworks实例以某种方式挂在设置..任何线索?顺便说一下,这里opsworks使用厨师零 –

+0

如果你还在SAP,周一ping我(与往常一样的地址),我可以直接看看:) – coderanger

+0

当然。我加你了。 –