Bir örneğe birden fazla güvenlik grubu atarsam ne olur? Güvenlik gruplarından herhangi birinin izin vermesi durumunda, trafiğe izin verilmesi anlamında izin verilebilir mi? VEYA her güvenlik grubunun içeri girmesi için trafiğe izin vermesi gerektiği konusunda kısıtlayıcı mı?
Örneğin, aynı hesaptaki diğer örneklerle yalnızca konuşacak bir örnek sınıfım olduğunu varsayalım. Ayrıca yalnızca HTTP üzerinden trafiği kabul edecek bir örnek sınıfım var (bağlantı noktası 80).
İki güvenlik grubu oluşturarak ve uygulayarak iç örneklere ve yalnızca HTTP üzerinden erişimi kısıtlamak mümkün mü:
- Bir "iç" güvenlik grubu. Tüm aktarımlar için tüm bağlantı noktalarında bu güvenlik grubunun diğer üyelerinden gelen tüm trafiğe izin verin (TCP, UDP, ICMP)
- Bir "http" güvenlik grubu oluşturun. Herhangi bir kaynaktan TCP yoluyla bağlantı noktası 80'e tüm trafiğe izin verin.
VEYA kaynağın kendisi olduğu 80 numaralı bağlantı noktasından gelen trafiğe izin veren tek bir güvenlik grubu oluşturmak zorunda mıyım?