インスタンスに複数のセキュリティグループを割り当てるとどうなりますか?セキュリティグループのいずれかが許可した場合にトラフィックが許可されるという意味で許容されますか。または、すべてのセキュリティグループが通過するトラフィックを許可する必要があるという意味で制限されていますか?
たとえば、同じアカウントの他のインスタンスとのみ通信するインスタンスのクラスがあるとしましょう。HTTP(ポート80)経由のトラフィックのみを受け入れるインスタンスのクラスもあります。
2つのセキュリティグループを作成して適用することにより、内部インスタンスへのアクセスをHTTP経由でのみ制限することは可能ですか?
- 「内部」セキュリティグループ。すべてのトランスポート(TCP、UDP、ICMP)のすべてのポートで、そのセキュリティグループの他のメンバーからのすべてのトラフィックを許可する
- 「http」セキュリティグループを作成します。任意のソースからTCP経由でポート80へのすべてのトラフィックを許可します。
または、ソース自体が存在するポート80からのトラフィックを許可する単一のセキュリティグループを作成する必要がありますか?