5.6. 配置网络安全组
您可以为 VPC 配置 Ansible Automation Platform 网络安全组,以允许相互通信的流量。
流程
- 在 AWS 控制台中,进入到 。
- 点左侧菜单中的 。
- 从 AWS Marketplace VPC 选择与 Ansible Automation Platform 关联的安全组。
- 点 。
选择 TCP 来只允许 UI、API、SSH 和其他到平台的 TCP 连接。
- 您可以允许其他连接类型,如用于 ping 的 ICMP 到使用解决方案部署的 EC2 实例。
- 将 Source 类型设置为Custom。
- 在 Source 字段中,输入您从 AWS Marketplace VPC 中与 Ansible Automation Platform 对等的 VPC 的 CIDR 块。
- 点 。
为确保 Ansible Automation Platform 可以从 Ansible Galaxy 拉取内容集合,并与可能需要自动的任何系统通信,您必须将出站规则设置为所有流量。