众所周知,传统的周边安全是使用作为第一道防线的防火墙的使用,因为我们感受到了安全系统的需要。传统方法已过时,亚马逊Web服务或Amzon EC2不支持。亚马逊更喜欢并支持安全组。可以为具有SSH访问的跳转框创建安全组。从该点可以创建网络服务器和数据库组。然后,我们可以将机器的结束号添加到WebServer组,并且它们都负责数据库。没有人可以直接SSH到任何机器。