Điều gì xảy ra khi tôi gán nhiều nhóm bảo mật cho một thể hiện? Có phải nó được cho phép theo nghĩa là lưu lượng được cho phép nếu bất kỳ một trong các nhóm bảo mật cho phép nó. HOẶC nó có bị hạn chế theo nghĩa là mọi nhóm bảo mật phải cho phép lưu lượng truy cập cho nó được truyền vào không?
Ví dụ: giả sử tôi có một lớp các trường hợp sẽ chỉ nói chuyện với các phiên bản khác trong cùng một tài khoản. Tôi cũng có một lớp các trường hợp sẽ chỉ chấp nhận lưu lượng truy cập qua HTTP (cổng 80).
Có thể hạn chế quyền truy cập vào các phiên bản nội bộ và chỉ thông qua HTTP bằng cách tạo và áp dụng hai nhóm bảo mật:
- Một nhóm bảo mật "nội bộ". Cho phép tất cả lưu lượng truy cập từ các thành viên khác trong nhóm bảo mật đó trên tất cả các cổng cho tất cả các vận chuyển (TCP, UDP, ICMP)
- Tạo một nhóm bảo mật "http". Cho phép tất cả lưu lượng truy cập vào cổng 80 thông qua TCP từ bất kỳ nguồn nào.
HOẶC Tôi có bị buộc phải tạo một nhóm bảo mật duy nhất cho phép lưu lượng truy cập từ cổng 80 trong đó chính nguồn đó không?