2016-04-15 17 views
1

我们在AWS上使用Avi网络,并且设置了所有设置,但放宽了安全组设置。Avi网络 - 控制器端口和源IP设置

我想收紧控制器实例的安全性。所以我想知道哪些端口需要在控制器的安全组上打开,以及他们应该从哪个源IP /范围接受连接。

回答

1

Avi控制器需要用于UI访问的端口443,并使用端口8443和22与服务引擎进行通信;因此端口443,8443和22需要在控制器的安全组上打开。至于源IP,您需要包含任何需要访问控制器UI的IP地址/范围。