亚马逊AWS官方博客

使用安全组和 NACL 动态管控私有子网互联网访问

最近笔者客户希望用较小的成本,对私有子网内资源的互联网访问进行动态管控。未授权的资源(如 EC2 实例)禁止访问互联网,只允许指定的资源(如特定 IP 的 EC2 实例)访问互联网,且有临时调整允许/禁止互联网访问的需求。本文介绍了通过仅变更 SG,NACL 动态调整私有子网中资源(如特定 IP 的 EC2 实例)允许/禁止互联网访问的轻量级解决方案。