Bu yazımda AWS VPC üzerinde bulunan subnetler için nasıl ACL list oluşturulur ondan bahsedeceğim. ACL günlük hayatımızda sık olarak kullandığımız çözümlerden biridir. Bu işlemi AWS VPC üzerinde nasıl yapacağımızı aşağıdaki adımları takip ederek yapabilirsiniz.
AWS VPC Dashboard menüsünde bulunan Security kategorisi altındaki Network ACL kısmına geliyoruz. Ardından Create network ACL diyerek oluşturma işlemine başlıyoruz.
Resim-1
Oluşturacağımız ACL’i bir isim veriyoruz ve sonrasında hangi VPC içinde olacağını yani hangi sanal network için oluşturacağımızı seçiyoruz ve Create diyerek ACL’i oluşturuyoruz.
Resim-2
ACL başarılı bir şekilde oluştu.
Resim-3
Yeni oluşturduğumuz ACL’i seçip Edit subnet associations seçeneği ile devam ediyoruz.
Resim-4
Açılan ekranda ACL’i kullanmak istediğimiz Subnet’i seçiyoruz. Burada olan subnetler ACL’i oluştururken seçtiğimiz VPC içindeki subnetler.
Resim-5
Alt menüde yer alan Inbound Rules kısmına gelerek Edit inboud rules seçeneğini seçip bu subnet’e doğru gelen bir protokole yetki verelim.
Resim-6
Add Rule ile ekleme işlemine başlayalım.
Resim-7
Burada Source Network’ü Any olarak ve TCP protokolü ile 80 Portundan gelen tüm istekleri ALLOW kabul etmesi için bir Rule ekledim.
Resim-8
Oluşturduğumuz Rule bu şekilde görülüyor. Varsayılan olan Deny hakkında Subnet oluşturulduğunda VPC tarafından otomatik olarak atanmış olur.
Resim-9
Aynı şekilde bir adet outbound bir rule ekleyelim.
Resim-10
Burada Destination Network’ü Any olarak ve TCP protokolü ile 80 Portundan giden tüm istekleri ALLOW kabul etmesi için bir Rule ekledim.
Resim-11
Oluşturduğumuz Rule bu şekilde görülüyor. Varsayılan olan Deny hakkında Subnet oluşturulduğunda VPC tarafından otomatik olarak atanmış olur.
Resim-12
AWS üzerinde ACL oluşturma işlemi bu kadar bir sonraki yazımda görüşmek üzere.
Bu konuyla ilgili sorularınızı alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.
Referanslar
TAGs: Amazon, AWS, AWS VPC, Amazon Web Services, AWS VPC nedir, AWS VPC nasıl yapılandırılır, AWS VPC ACL, ACL list oluşturma