本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
第 2 步:创建要在您的策略中使用的 Amazon VPC 安全组
在此步骤中,您将创建一个可以使用 Firewall Manager 在整个组织中应用的安全组。
注意
在本教程中,您不将安全组策略应用到组织中的资源。您仅仅创建策略,并查看将策略的安全组应用到资源时会发生什么情况。您可以通过在策略上禁用自动修复来执行此操作。
如果您已经定义了通用安全组,请跳过此步骤并转到第 3 步:创建、应用通用安全组策略。
要创建 Firewall Manager 通用安全组策略
-
按照下面的指导,创建一个可以应用于组织中所有账户和资源的安全组您的 VPC 的安全组在里面Amazon VPC User Guide.
有关安全组规则选项的信息,请参阅安全组规则参考。
您现在已准备好转到第 3 步:创建、应用通用安全组策略。