AWS VPC Пиринговый концерн безопасности

Я недавно начал работать с AWS. Я натолкнулся на случай использования, который, на мой взгляд, довольно распространен, но мне было любопытно понять, как он будет реализован в AWS. Мы сотрудничаем с другой организацией, которая хочет иметь сервер базы данных в своей учетной записи AWS, и у нас будет сервер приложений под нашей учетной записью. Для подключения к серверу базы данных у нас есть 2 варианта.

Подключение к серверу БД через общедоступный IP-адрес Создание VPN и подключение к серверу БД. Мы предпочитаем второй вариант, поэтому я просмотрел документацию пиринга VPC для подключения через VPN и смог перенастроить свою сеть, чтобы позаботиться о некоторых Угловые случаи (например, не перекрывающиеся CIDR и т. д.) У меня есть вопрос, связанный с конфиденциальностью систем внутри VPC.

Как только две системы будут соединены посредством пиринга VPC, будут ли две машины иметь неограниченный доступ друг к другу неявно или будут какие-то правила, которые будут регулировать конфиденциальность машин в пределах VPC?

Если вопрос не ясен, я буду рад объяснить мои проблемы дальше. Я извиняюсь, если этот вопрос слишком тривиален.

1 ответ

Решение

Как только две системы будут соединены посредством пиринга VPC, будут ли две машины иметь неограниченный доступ друг к другу неявно или будут какие-то правила, которые будут регулировать конфиденциальность машин в пределах VPC?

Этот трафик все еще является предметом ACL сети VPC и групп безопасности. Настройте их должным образом, и у другой стороны не будет беспрепятственного доступа ко всему вашему VPC.

Другие вопросы по тегам