Это случай:Запрет правило в группе безопасности EC2 не влияет на уже установленный MongoDB соединения
- Instance
X
может подключиться к экземпляруY
на TCP порта27017
(допускаемой группа безопасности EC2) X
имеет Монго оболочкиY
имеет MongoDB работает, принимая соединение сX
порт27017
- от
X
используйте Монго оболочку для подключения к экземпляру БД наY
- Из этой сессии оболочки Монго на
X
, запросы отY
и вставить вY
. Все успешно. - Изменение группы безопасности
Y
: удалить правило порта27017
упоминается в # 1 X
все еще может запрашивать от/вставки в БД размещается наY
. Этого не ожидается.- Выход из сеанса оболочки монго на
X
- Повторите шаг 4 и не удалось. Это нормально и ожидается.
Ожидается, что сетевой брандмауэр EC2 прекратит соединения, нарушающие правила (политики группы безопасности).
Не могли бы вы объяснить, как происходит 7-е место? И как этого можно избежать (так X
ничего не может сделать до Y
)?
спасибо.
Благодарим вас, Марк, для редактирования тегов и ссылки! Я должен был вырыть больше в документацию AWS :) –