首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如果人们从市场上购买AMI,那么亚马逊EC2实例的访问控制是什么?

如果人们从市场上购买AMI,那么亚马逊EC2实例的访问控制是什么?
EN

Server Fault用户
提问于 2013-03-14 20:39:38
回答 1查看 79关注 0票数 1

我是亚马逊EC2平台和市场的新手,所以我需要一些关于我的问题的帮助。

目前,我们公司正在尝试创建一个定制的Linux,以投入市场,我负责设置整个过程。当客户加载一个新实例时,我不太确定以下几点:

  1. 他们是否有权访问我们在获得实例时预先配置的Linux系统?我认为“不”是因为他们需要SSH的私钥,但只有我有密钥。请告诉我其他情况。
  2. 安全组如何应用于新实例?客户是否负责设置防火墙规则,或者当我创建AMI时,安全组是否绑定到实例?
  3. 默认情况下,实例没有任何公共IP地址,目前我必须手动获取一个弹性IP地址并将其连接到实例。这是客户在加载实例时的责任吗?
EN

回答 1

Server Fault用户

回答已采纳

发布于 2013-03-15 20:07:14

他们是否有权访问我们在获得实例时预先配置的Linux系统?我认为“不”是因为他们需要SSH的私钥,但只有我有密钥。请告诉我其他情况。

是的他们有。如果在AMI中嵌入任何SSH密钥,则Amazon将拒绝向市场提交,因此不能使用自己的。当实例启动时,用户自己的键将被添加到实例中。

安全组如何应用于新实例?客户是否负责设置防火墙规则,或者当我创建AMI时,安全组是否绑定到实例?

安全组应用于实例,而不是非盟驻苏特派团。所以客户将负责设置这个。但是,如果您的应用程序需要一个特定的安全组配置,您可能希望将一个CloudFormation模板分发到您的AMI中,这样可以使客户更容易正确地设置所有内容。

默认情况下,实例没有任何公共IP地址,目前我必须手动获取一个弹性IP地址并将其连接到实例。这是客户在加载实例时的责任吗?

是的,这是顾客的责任。然而,CloudFormation模板在这里也会有所帮助。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/487943

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档