Поскольку IP-адрес вашей команды изменился, и вы хотите разрешить только эти c IP-адреса, вам не повезло: вам необходимо обновлять правила для входящих подключений групп безопасности каждый раз при изменении IP-адреса.
Что вы можете сделать это упростить этот процесс. AWS недавно анонсированные списки префиксов . Вы можете создать список префиксов со всеми IP-адресами вашей команды и ссылаться на него в любой группе безопасности, которая вам нужна. Затем вы можете поддерживать один Список префиксов вместо нескольких групп безопасности.
Если вы хотите увеличить доступ к более широкому диапазону IP-адресов, в качестве компромисса для менее частых IP-адресов ведение списка адресов, вы можете добавить блок CIDR вашего пользователя вместо каждого указанного c IP-адреса. Затем, если предположить, что большинство IP-адресов Dynami c выделено из одного и того же блока CIDR, члены вашей команды смогут подключаться к вашим экземплярам EC2. Простой запрос whois
для определенного c IP-адреса может показать вам CIDR (диапазон IP-адресов), которому он также принадлежит (обычно CIDR вашего интернет-провайдера).