Как создать группу безопасности с динамическим IP-адресом на веб-сервисе Amazon - PullRequest
4 голосов
/ 08 октября 2009

мне нужно запустить экземпляр и получить доступ с моего IP-адреса .. но проблема в том, что myISP меняет мой IP-адрес каждый день. Plz помогает мне как создать группу безопасности, чтобы мой экземпляр оставался доступным, даже если мой ip изменение ....

заранее спасибо ..

Ответы [ 2 ]

2 голосов
/ 08 октября 2009

Вы можете использовать CIDR источника 0.0.0.0/0 для обеспечения универсального доступа.

Вы можете ограничить его адресным пространством вашего интернет-провайдера, просматривая его распределение или просто отслеживая, с какими IP-адресами у вас заканчивается.

Чтобы сделать это правильно и ограничить доступ к одному динамическому IP-адресу, вы можете написать приложение, которое отслеживает ваш общедоступный IP-адрес, и при его изменении вызвать EC2 API AuthorizeSecurityGroupIngress и удалить старый адрес с помощью RevokeSecurityGroupIngress. .

1 голос
/ 22 мая 2016

Вот способ ограничить группу безопасности AWS вашим динамическим IP-адресом для SSH.

Вы можете написать cronjob, чтобы регулярно повторять следующие шаги:

  1. Получить внешний IP-адрес (например, http://checkip.amazonaws.com/)
  2. Получение сведений о группе безопасности с помощью AWS SDK
  3. Просмотрите все правила безопасности, проверьте порт 22
  4. Если IP-адрес не соответствует этому на шаге 1, обновите его.
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...