AWS VPC Пиринговый концерн безопасности
Я недавно начал работать с AWS. Я натолкнулся на случай использования, который, на мой взгляд, довольно распространен, но мне было любопытно понять, как он будет реализован в AWS. Мы сотрудничаем с другой организацией, которая хочет иметь сервер базы данных в своей учетной записи AWS, и у нас будет сервер приложений под нашей учетной записью. Для подключения к серверу базы данных у нас есть 2 варианта.
Подключение к серверу БД через общедоступный IP-адрес Создание VPN и подключение к серверу БД. Мы предпочитаем второй вариант, поэтому я просмотрел документацию пиринга VPC для подключения через VPN и смог перенастроить свою сеть, чтобы позаботиться о некоторых Угловые случаи (например, не перекрывающиеся CIDR и т. д.) У меня есть вопрос, связанный с конфиденциальностью систем внутри VPC.
Как только две системы будут соединены посредством пиринга VPC, будут ли две машины иметь неограниченный доступ друг к другу неявно или будут какие-то правила, которые будут регулировать конфиденциальность машин в пределах VPC?
Если вопрос не ясен, я буду рад объяснить мои проблемы дальше. Я извиняюсь, если этот вопрос слишком тривиален.
1 ответ
Как только две системы будут соединены посредством пиринга VPC, будут ли две машины иметь неограниченный доступ друг к другу неявно или будут какие-то правила, которые будут регулировать конфиденциальность машин в пределах VPC?
Этот трафик все еще является предметом ACL сети VPC и групп безопасности. Настройте их должным образом, и у другой стороны не будет беспрепятственного доступа ко всему вашему VPC.