Я озадачен той ролью, которую играют несколько групп, которые, кажется, были добавлены автоматически в мой список групп безопасности AWS, связанных с тем, что я собираю по умолчанию, и задаюсь вопросом, как они работают (и что с ними связано безопасен для изменения). В частности, есть три загадочных:
-
launch-wizard-1
, который имеет входящее правило SSH, TCP, 22, 0.0.0.0/0. -
default
описывается как "группа безопасности VPC по умолчанию", которая имеет входящее правило для всего трафика и всех портов, которые используют себя как источник. -
default_elb_...
описывается как "созданная группа безопасности ELB, когда группа безопасности не указана во время создания ELB - модификации могут влиять на трафик на будущие ELB", который имеет входящее правило, разрешающее HTTP со всех IP-адресов
Первые два не подключены к другим группам безопасности, а последний является источником для входящего правила HTTP в каждой из групп безопасности для моей среды Elastic Beanstalk.
Что делают эти три группы? Могу я их изменить? Или изменить соединения с ними?
Например, последнее правило, по-видимому, влияет на то, чтобы HTTP-трафик из любого места в мои среды EB. Могу ли я изменить это правило для ограничения IP-адресов (для всех сред)? Могу ли я "отключить" правило в качестве источника из заданной среды EB (например, заменив его как источник с диапазоном IP-адресов)?