Установка CIDR / IP, чтобы любой мог получить к нему доступ с любого IP? - PullRequest
58 голосов
/ 16 июня 2011

Как установить CIDR / IP, чтобы любой мог получить к нему доступ из любого места? Я пытаюсь сделать мой экземпляр AWS RDS DB доступным из любой точки мира, поскольку мой провайдер не дает мне статический IP-адрес. Каждый раз, когда мой IP-адрес меняется, я должен изменить запись безопасности.

Ответы [ 3 ]

118 голосов
/ 16 июня 2011

0.0.0.0/0 помогает в настройках брандмауэра EC2

A CDIR определяет диапазон IP-адресов.В CDIR выше /0 говорится "каждый возможный IP".Мне нравится использовать http://cidr.xyz/ для визуализации диапазона адресов.

11 голосов
/ 16 июня 2011

Я не знаком с тем, как настраивать группы безопасности БД, но если вы разрешите доступ с IP-адресов в этом диапазоне, вы разрешите доступ с любого IP (. . . ): 0.0.0.0/0 ...

С точки зрения безопасности вам не следует этого делать.Вы должны авторизовать минимально возможную группу.Например, если изменяется только последняя часть вашего IP-адреса, например, ваш IP-адрес всегда 1.2.3. *, Тогда авторизуйтесь 1.2.3.0/24.

Для получения дополнительной информации о нотации CIDR, загляните в Википедию: http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing

6 голосов
/ 12 февраля 2013

Для всех IP ADD CIDR для группы безопасности БД:

Если CIDR/IP :O.0.0.0/0 Не работает, попробуйте

CIDR/IP: 1.1.1.1/32
...