我正在考虑使用具有AWS安全组的云服务…

我有一个硬件防火墙和一个软件防火墙。
我不知道该怎么说:给定该安全组,允许来自该安全组IP范围的任何stream量,但仅限于MY服务器上的端口1234。
这可能吗?
我知道大多数人会说“什么是硬件防火墙?什么是软件防火墙”。 我真的不想说,因为我真的不在乎如何configuration这些 – 但是如果我可以得到一些随机的例子,我会非常高兴!
简而言之,安全组不能像单独的防火墙一样工作。 把它想象成一个交换端口,它能够控制stream量或服务器上的Windows防火墙(有些非常酷的技巧,例如只允许来自其他交换机端口或防火墙的stream量)
这听起来像你想要做的是定义一个规则,只允许来自另一个安全组的stream量。
请参阅此处的文档的安全组规则部分: http : //docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-network-security.html#security-group-rules