ACL di rete predefinita per un VPC - Amazon Virtual Private Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

ACL di rete predefinita per un VPC

Il cloud privato virtuale (VPC) include automaticamente una ACL di rete predefinita. Viene configurata una ACL di rete predefinita per abilitare tutto il traffico in entrata e in uscita dalle sottoreti cui è associata. Ogni ACL di rete include anche regole in cui il numero della regola è un asterisco (*). Queste regole garantiscono che, se un pacchetto non corrisponde a nessuna delle altre regole numerate, verrà rifiutato.

Puoi modificare una ACL di rete predefinita aggiungendo regole o eliminando le regole numerate predefinite. Non puoi eliminare una regola in cui il numero della stessa è un asterisco.

Regole in entrata predefinite

La tabella seguente mostra le regole in entrata predefinite per una ACL di rete predefinita. Le regole per IPv6 vengono aggiunte solo se si crea il VPC con un blocco IPv6 CIDR associato o si associa un blocco IPv6 CIDR al VPC. Tuttavia, se hai modificato le regole in entrata di un ACL di rete predefinito, non aggiungiamo la regola che consente tutto il IPv6 traffico in entrata quando associ un IPv6 blocco al VPC.

Rule # Tipo Protocollo Intervallo porte Crea Consenti/Nega

100

Tutto il traffico IPv4

Tutti

Tutti

0.0.0.0/0

PERMETTI

101

Tutto IPv6 il traffico

Tutti

Tutti

::/0

ALLOW

*

Tutto il traffico

Tutti

Tutti

0.0.0.0/0

DENY

*

Tutto IPv6 il traffico

Tutti

Tutti

::/0

DENY

Regole in uscita predefinite

La tabella seguente mostra le regole in uscita predefinite per una ACL di rete predefinita. Le regole per IPv6 vengono aggiunte solo se si crea il VPC con un blocco IPv6 CIDR associato o si associa un blocco IPv6 CIDR al VPC. Tuttavia, se hai modificato le regole in uscita di un ACL di rete predefinito, non aggiungiamo la regola che consente tutto il IPv6 traffico in uscita quando associ un IPv6 blocco al VPC.

Rule # Tipo Protocollo Intervallo porte Destinazione Consenti/Nega

100

Tutto il traffico

Tutti

Tutti

0.0.0.0/0

PERMETTI

101

Tutto il traffico IPv6

Tutti

Tutti

::/0

ALLOW

*

Tutto il traffico

Tutti

Tutti

0.0.0.0/0

DENY

*

Tutto IPv6 il traffico

Tutti

Tutti

::/0

DENY