সুতরাং আপনি AWS এ কিছু ক্লাস্টার স্থাপন করছেন এবং নোডগুলির মধ্যে এসএসএইচ অ্যাক্সেসের দরকার আছে, তাই না? আপনার কাছে দুটি বিকল্প রয়েছে:
নির্বোধটি হ'ল প্রতিটি ইভেন্টের আইপিটিকে সিকিউরিটি গ্রুপ ইনবাউন্ড তালিকায় যুক্ত করা - তবে এর অর্থ হ'ল প্রতিবারের মতো ক্লাস্টারে আপনি যখন নতুন উদাহরণ যোগ করবেন তখন আপনাকে এসজি আপডেট করতে হবে। (আপনি যদি কখনও করেন)। এটি করবেন না, আমি কেবল সম্পূর্ণতার জন্য এটি উল্লেখ করেছি।
অনেক ভালো হয় নিরাপত্তা বিভাগ ID ব্যবহার হিসাবে নিজেকে ট্রাফিক উৎস ।
এটি বুঝতে গুরুত্বপূর্ণ যে এসজি কেবল একটি ইনবাউন্ড ফিল্টারই নয় সমস্ত আউটবাউন্ড ট্র্যাফিককে ট্যাগও করে - এবং আপনি একই বা অন্যান্য সুরক্ষা গোষ্ঠীর উত্সত এসজি আইডি উল্লেখ করতে পারেন।
আপনার ভিপিসিতে ডিফল্ট সুরক্ষা গোষ্ঠীটি একবার দেখুন । আপনি সম্ভবত এরকম কিছু দেখতে পাবেন:
মনে রাখবেন যে বিধিটি সুরক্ষা গোষ্ঠীর আইডি নিজেই বোঝায় ।
এই নিয়মের সাহায্যে আপনার সুরক্ষা গোষ্ঠীর সদস্য যে কোনও হোস্ট থেকে উত্পন্ন সমস্ত কিছু গ্রুপের অন্য সমস্ত সদস্য / দৃষ্টান্ত স্বীকার করবে।
আপনার ক্ষেত্রে আপনি এটিকে এসএসএইচ, আইসিএমপি (আপনার যদি ping
কাজ করার প্রয়োজন হয় ) বা আপনার অন্য যে কোনও পোর্টে প্রয়োজন সীমাবদ্ধ রাখতে চাইতে পারেন ।
এছাড়াও পরীক্ষা আউটবাউন্ড ট্যাব এবং নিশ্চিত করুন যে এটি জন্য একটি এন্ট্রি আছে যা করা সমস্ত ট্রাফিক থেকে 0.0.0.0/0
(যদি না আপনি নির্দিষ্ট নিরাপত্তা চাহিদা পেয়েছেন), অন্যথায় দৃষ্টান্ত যেকোনো আউটবাউন্ড সংযোগ স্থাপন করতে সক্ষম নাও হতে হবে। ডিফল্টরূপে এটি থাকা উচিত।
আশা করি এইটি কাজ করবে :)