Que se passe-t-il lorsque j'attribue plusieurs groupes de sécurité à une instance? Est-ce permissif en ce sens que le trafic est autorisé si l'un des groupes de sécurité le permet. OU est-ce restrictif dans le sens où chaque groupe de sécurité doit autoriser le trafic pour qu'il soit transmis?
Par exemple, disons que j'ai une classe d'instances qui ne parlera jamais qu'aux autres instances du même compte. J'ai également une classe d'instances qui n'acceptera que du trafic via HTTP (port 80).
Est-il possible de restreindre l'accès aux instances internes et uniquement via HTTP en créant et en appliquant deux groupes de sécurité:
- Un groupe de sécurité "interne". Autoriser tout le trafic provenant d'autres membres de ce groupe de sécurité sur tous les ports pour tous les transports (TCP, UDP, ICMP)
- Créez un groupe de sécurité "http". Autorisez tout le trafic vers le port 80 via TCP à partir de n'importe quelle source.
OU suis-je obligé de créer un seul groupe de sécurité qui autorise le trafic à partir du port 80 où la source est elle-même?