1

次のことを行うように求める指示 ( EC2 インスタンスへの R のインストールに関する) を読んでいます。

[セキュリティ グループ] タブに移動したら、次のポートを開くセキュリティ グループを作成します: 22 (SSH)、80 (HTTP)、443 (HTTPS)、3389 (RDP、オプション)、および 8787 (RStudio サーバー) .

これが何を意味するのか完全にはわかりません。特に、RStudio サーバーのポート 8787 を開く場合。

セキュリティ グループのインバウンド ルールを追加するためのタブは次のとおりです。 セキュリティ グループ ルール タブ

では、「RStudio 用にポート 8787 を開きたい」場合は、どうすればよいでしょうか? それはTCPルールですか?

そのポートを「全員」に開放したい場合、送信元として何を指定すればよいですか?

4

2 に答える 2

5

これはカスタム TCP ルールです。ポート範囲は単一の番号 (ここでは 8787) です。

ソースは、使用を許可するすべての IP アドレスです。最初の 4 つの数値は、ドット付きクワッドで、32 ビット アドレスを 4 つの 8 ビット 10 進数として指定する方法です。192.168.1.0 は一例です。スラッシュの後の数字は、送信元アドレスが一致する必要があるビット数です。

したがって、192.168.1.0/24 は、192.168.1.0 から 192.168.1.255 までの最初の 24 ビットに一致するすべてのアドレスが許可されることを意味します。0.0.0.0/0 は、最初の 0 ビットに一致するすべてのアドレスが許可されることを意味します。つまり、すべてのアドレスです。

RStudio プロトコルがどれほど安全かはわかりませんが、インターネット上のすべてのアドレスからの接続を許可しないことをお勧めします。自分の IP アドレスを見つけます (Google で「私の IP は何ですか」と入力して調べることができます)。123.123.123.123 だとします。次に、送信元を 123.123.123.123/32 に指定できます。これは、そのアドレス、およびそのアドレスのみが許可されることを意味します。

将来、別の場所から接続する場合は、接続する必要があるたびに、現在のアドレスに一致するようにルールを変更できます。

于 2013-11-09T02:01:04.147 に答える
0

はい、TCP ルールです。ポートを全員に開放したい場合は、0.0.0.0/0 を使用します。

全員に門戸を開くことは、常に良い考えとは限りません。何をしようとしているのかによって異なります。

于 2013-11-08T23:35:17.127 に答える