Хороший вопрос, и я поражен, что не могу найти дубликат в StackOverflow.В целом вам нужно сделать две вещи:
- Убедитесь, что на веб-сервере luigi правильно размещен контент.Возможно, вы можете сделать это через
site.conf
, или вы можете сделать это через default-scheduler-host
свойство *1006* luigi .Это соответствует второй точке @PierluigiPuce. - Правильно выставьте и защитите свой экземпляр EC2.Это упражнение VPC ( см. Документы ), и это целая область для изучения, но вкратце вам необходимо настроить VPC таким образом, чтобы действительные запросы направлялись к экземпляру на правильном порту, а недопустимые запросызаблокированы.Это соответствует первому пункту @PierluigiPuce.
Ваше первичное рассмотрение заключается в том, допустимо ли, чтобы это было публичным.Возможно нет.Затем вы можете защитить экземпляр с помощью диапазонов IP-адресов, через VPN или даже через переадресацию порта SSH через промежуточный хост.
Полностью открыть его - самое простое и худшее решение.Помещение экземпляра в общедоступную подсеть и ограничение доступа на основе IP-адреса, вероятно, является вторым самым простым решением и может быть разумным компромиссом для вас.