В CloudFormation я пытаюсь создать группу безопасности с правилом Ingress, чтобы разрешить моему IP-адресу доступ только к порту 22. Однако я не могу найти какую-либо документацию по этому или любым решениям в Интернете.
Iне хочу открывать группу безопасности для интернета, и хотел бы сохранить ее как можно более заблокированной. Мне было интересно, если у кого-нибудь есть какие-либо предложения о том, как это сделать?
Resources:
SecurityGroup:
Type: AWS::EC2::SecurityGroup
Properties:
GroupDescription: Example
SecurityGroupIngress:
- IpProtocol: tcp
FromPort: 22
ToPort: 22
CidrIp: # My IP Address
РЕДАКТИРОВАТЬ: я думаю, что это не возможно решение из ответа ниже, просто сделать:
Parameters:
IpAddress:
Description: Your IP Address
Type: String
Resources:
SecurityGroup:
Type: AWS::EC2::SecurityGroup
Properties:
GroupDescription: Example
SecurityGroupIngress:
- IpProtocol: tcp
FromPort: 22
ToPort: 22
CidrIp: !Sub '${IpAddress}/24'