2017-03-06 6 views
0

同じプライベートの別のアプリケーションで使用されているアプリケーションに対してAWSのプライベートサブネット内のポートを開くベストプラクティスサブネット。プライベートサブネット内のポートを開いて、同じプライベートサブネット内の別のアプリケーションが使用するアプリケーションのベストプラクティス

現在、セキュリティルールで同じサブネットのポートを開いています。

これにはもっと良い方法があることを確認したいだけですか?

+0

ポートN.でAppAのにアクセスできるセキュリティグループは、これを行うには正しい方法です。 –

答えて

0

私は別々のセキュリティグループに別々のアプリケーションを置くのが好きで、ルールではIP範囲ではなくセキュリティを参照しています。たとえば:

AppA => Sg-A 
AppB => Sg-B 
Sg-A rules allow access on port N from Sg-B 

は今すぐSG-B内の任意のインスタンスが

関連する問題