AWS EC2 - Динамика разработчика c разрешение IP - PullRequest
1 голос
/ 04 августа 2020

Каждый день мне нужно обновлять правила для входящих подключений, потому что команда разработчиков находится в домашнем офисе.

Есть ли какое-нибудь решение для моей команды разработчиков с динамическими c IP-адресами?

1 Ответ

2 голосов
/ 04 августа 2020

Поскольку IP-адрес вашей команды изменился, и вы хотите разрешить только эти c IP-адреса, вам не повезло: вам необходимо обновлять правила для входящих подключений групп безопасности каждый раз при изменении IP-адреса.

Что вы можете сделать это упростить этот процесс. AWS недавно анонсированные списки префиксов . Вы можете создать список префиксов со всеми IP-адресами вашей команды и ссылаться на него в любой группе безопасности, которая вам нужна. Затем вы можете поддерживать один Список префиксов вместо нескольких групп безопасности.

Если вы хотите увеличить доступ к более широкому диапазону IP-адресов, в качестве компромисса для менее частых IP-адресов ведение списка адресов, вы можете добавить блок CIDR вашего пользователя вместо каждого указанного c IP-адреса. Затем, если предположить, что большинство IP-адресов Dynami c выделено из одного и того же блока CIDR, члены вашей команды смогут подключаться к вашим экземплярам EC2. Простой запрос whois для определенного c IP-адреса может показать вам CIDR (диапазон IP-адресов), которому он также принадлежит (обычно CIDR вашего интернет-провайдера).

...