1
私たちはAWSでAviネットワークを使用していますが、すべての設定は完了していますが、セキュリティグループの設定は自由です。Aviネットワーク - コントローラのポートと送信元のIP設定
コントローラーインスタンスのセキュリティを強化したいと考えています。そこで、コントローラのセキュリティグループ上でどのポートを開く必要があるのか、どのポートから接続を受け入れるべきなのかを考えていました。
私たちはAWSでAviネットワークを使用していますが、すべての設定は完了していますが、セキュリティグループの設定は自由です。Aviネットワーク - コントローラのポートと送信元のIP設定
コントローラーインスタンスのセキュリティを強化したいと考えています。そこで、コントローラのセキュリティグループ上でどのポートを開く必要があるのか、どのポートから接続を受け入れるべきなのかを考えていました。
Aviコントローラは、UIアクセスのためにポート443を必要とし、サービスエンジンとの通信にポート8443および22を使用します。ポート443,844、および22は、コントローラのセキュリティグループ上で開いている必要があります。ソースIPに関しては、コントローラのUIにアクセスする必要のあるIPアドレス/範囲を含めることが望ましいでしょう。