[解決済み] AWS 0.0.0.0/0と::/0の意味は何ですか?
質問
セキュリティグループにおいて、インバウンドポートを追加するごとに、0.0.0.0/0と ::/0 の2つのルールが追加されますが、それぞれどのような意味があるのでしょうか?
解決方法は?
<ブロッククオートインターネットプロトコルバージョン4(IPv4)のデフォルトルートは、以下のように指定されます。 CIDR表記で0.0.0.0/0というゼロアドレスで、よくこう呼ばれます。 クワッドゼロ・ルート サブネットマスクを/0とすることで、効率的に は、すべてのネットワークを指定し、可能な限り最短で一致させます。
もう一つは、IPv6用となる
出典 デフォルトルート
AWSのドキュメント
セキュリティグループは、インスタンスの仮想ファイアウォールとして機能し は、インバウンドおよびアウトバウンドのトラフィックを制御します。インスタンスを起動すると VPCでは、最大5つのセキュリティ・グループにインスタンスを割り当てることができます。 セキュリティ・グループは、サブネット・レベルではなく、インスタンス・レベルで機能します。 したがって、VPC内のサブネットにある各インスタンスには、以下のものを割り当てることができます。 は、異なるセキュリティ・グループのセットです。特定のセキュリティグループを指定しない場合 グループには、インスタンスが自動的に割り当てられます。 VPCのデフォルトセキュリティグループ
各セキュリティ・グループに対して、受信を制御するルールを追加します。 インスタンスへのトラフィックを制御する個別のルールセットと アウトバウンドトラフィック
VPCのデフォルトセキュリティグループ
VPCには、自動的にデフォルトのセキュリティグループが設定されます。各EC2 VPCで起動したインスタンスは自動的に 別のセキュリティ・グループを指定しない場合、デフォルトのセキュリティ・グループ を起動します。
次の表は、デフォルトセキュリティのデフォルトルールについて説明したものです。 グループと同じです。
インバウンド
Source The security group ID (sg-xxxxxxxx)
Protocol All
Port Range All
Comments Allow inbound traffic from instances assigned to the same security group.
アウトバウンド
Destination 0.0.0.0/0
Protocol All
Port Range All
Comments Allow all outbound IPv4 traffic.
Destination ::/0
Protocol All
Port Range All
Comments Allow all outbound IPv6 traffic. This rule is added by default if you create a VPC with an IPv6 CIDR block or if you associate an IPv6 CIDR block with your existing VPC.
関連
-
[解決済み】AWS DynamoDBとAWS DocumentDBの違い(新規サービス)?[解決済み】AWS DynamoDBとAWS DocumentDBの違いについて]
-
[解決済み】DynamodbとRedisの比較
-
[解決済み] Amazon S3のファイルやフォルダの名前を変更する方法は?
-
[解決済み] LATERAL VIEW EXPLODE in presto(ラテラルビュー エクスプロード イン プレスト
-
[解決済み] AWS::CloudFormation::Init どのように動作するのでしょうか?
-
[解決済み] コード NoSuchBucket
-
[解決済み] Amazon S3バケットが403 Forbiddenを返す
-
[解決済み] CLOUDFRONT EC2オリジンエラー CloudFrontはオリジンとの接続を確立しようとしました[重複]。
-
[解決済み] Terraform AWS Provider の有効なクレデンシャルソースが見つかりません。
-
[解決済み] Amazon API GatewayからAWS Lambdaにクエリストリングやルートパラメータを渡す方法
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン
おすすめ
-
[解決済み】あなたのWSGIPathは、存在しないファイルを参照しています。
-
[解決済み] AzureにはAWSのCloudFormationのようなIaCツールはあるのでしょうか?[クローズド]
-
[解決済み] AWS-CLI: autoscalinggroupsをリストダウンする方法
-
[解決済み] SNS/SMSのログはどこにありますか?クラウドウォッチ空
-
[解決済み] as select in redshiftに挿入する。
-
[解決済み] Amazon S3バケットが403 Forbiddenを返す
-
[解決済み] DynamoDB Upsert - Update or Create?
-
[解決済み] AWS CloudFrontとGlobal Accelerator for Dynamic Contentsの比較
-
[解決済み] amazon dynamodbのパーティションキーとソートキーの違いは何ですか?
-
[解決済み] パスワードなしでec2インスタンスにscp(セキュアコピー)する