Apa yang terjadi ketika saya menetapkan beberapa grup keamanan ke sebuah instance? Apakah permisif dalam arti bahwa lalu lintas diizinkan masuk jika salah satu dari kelompok keamanan mengizinkannya. ATAU apakah ini membatasi dalam arti bahwa setiap kelompok keamanan harus mengizinkan lalu lintas masuk untuk dilewati?
Misalnya, katakan saya memiliki kelas instance yang hanya akan berbicara dengan instance lain di akun yang sama. Saya juga memiliki kelas instance yang hanya akan menerima lalu lintas melalui HTTP (port 80).
Apakah mungkin untuk membatasi akses ke instance internal dan hanya melalui HTTP dengan membuat dan menerapkan dua grup keamanan:
- Grup keamanan "internal". Izinkan semua lalu lintas masuk dari anggota lain dari grup keamanan itu di semua port untuk semua transport (TCP, UDP, ICMP)
- Buat grup keamanan "http". Izinkan semua lalu lintas ke port 80 melalui TCP dari sumber apa pun.
ATAU apakah saya terpaksa membuat grup keamanan tunggal yang memungkinkan lalu lintas dari port 80 di mana sumbernya sendiri?