我们需要 运行 docker 容器的实例的 AWS 安全组中需要哪些规则?

Which rules are required in AWS security group of the instance where we need run docker container?

如果必须在 AWS ubuntu 实例中安装 docker、docker-compose、kubectl,那么哪些入站规则应该添加到实例的安全组中?

要通过 SSH 连接到服务器,您需要为您的 public/private IP 打开 TCP 端口 22。如果您通过 Internet 访问服务器,并且您的 public IP 根据 ISP 更改,您可以在安全组的入口规则中为 TCP 端口 22 允许 0.0.0.0/0。

此外,为了在服务器内部安装包,您需要从服务器本身连接到互联网,因此,您需要在安全组的出口规则中为互联网打开 TCP 端口,大多数情况下您将需要允许 TCP 端口 443 用于 HTTPS 连接(或 TCP 端口 80 用于 HTTP,但是取决于 how/from 您安装软件包的位置)。