Security Group 安全组
安全组是有状态的,因此AWS使用连接跟踪来跟踪实例的入向和出向流量
在安全组内只能设置允许的条目,不能设置拒绝的条目
跟踪的信息流在你删除了安全组规则后并不会马上消失,而可能会持续几分钟(甚至最多5天) vpc flowlog
Elastic Load Balancing 支持以下类型的负载均衡器:
Application Load Balancer
Network Load Balancer
Classic Load Balancer
ELB 包含组件:
Load-Balancer
Listeners
Target Group
Load balancing between EC2s
ELB是阻挡来自网络攻击的第一道防线(比如DDoS攻击)
ELB只在一个特定的AWS区域中工作,不能跨区域(Region),但可以跨可用区(AZs)