![]() |
1
8
当它说
从实例到网络,要访问远程443端口:
从远程主机到实例,让响应返回:
在这里你可以找到一些更好的解释: https://unix.stackexchange.com/q/323546/18256 https://superuser.com/a/1171322/131073 操作系统是将这些端口分配给ECS代理作为源端口的操作系统,它只是一个免费的、随机选择的操作系统。 通过OP和自学进行澄清后编辑
但要考虑到:
我的建议是通过安全组进行管理,因为它们是“有状态”的,这意味着它们跟踪所建立的每个连接,自动允许对临时端口进行“响应”,而无需配置这些规则。例如,您可以“拒绝”所有入站流量,并允许TCP 443用于出站流量。是的 here
关于操作系统和iptables,我将首先探讨更容易配置和维护的安全组,至少对于目前的用例是这样的。 |
![]() |
2
2
ecs代理进程在特定的时间间隔内与上述awsapi(443)交互,这就是源端口不断变化的原因。这是我的EC2服务器netstat日志的输出。
命令-
为了从ECR中提取图像,您的EC2只需要ECR端点的443端口。所有其他流量都是特定于ecs代理的集群维护。让我知道您的想法,根据您的ec2tcp日志和哪个进程是负责它。 |
![]() |
3
2
|
![]() |
hallibut · Lambda功能不工作的SST热重新加载 4 月前 |
![]() |
Tim · 在java中,有没有更快的方法将字节数组写入文件? 4 月前 |
![]() |
Sampgun · CDN调用与lambda调用的巨大差异 6 月前 |
![]() |
Tiago · 如何允许从一个安全组到另一个组的所有流量? 10 月前 |
![]() |
explorer · AWS SageMaker项目模板创建失败 10 月前 |