Ограничить исходящий трафик AWS EC2 группой безопасности - PullRequest
0 голосов
/ 04 января 2019

Я хочу ограничить исходящий трафик для моего экземпляра EC2, чтобы разрешить только исходящие подключения к сервисам AWS, таким как ECR, EFS. Однако эти службы не имеют статических IP-адресов, поэтому я не могу добавить это в группы безопасности. Есть ли общий способ сделать это, что я пропустил?

Ответы [ 2 ]

0 голосов
/ 04 января 2019

Стандартный способ сделать это - запустить экземпляры в частной подсети и использовать конечную точку VPC для предоставления доступа к сервисам AWS.

Но прежде чем сделать этот шаг, какую угрозу вы пытаетесь преодолеть?

0 голосов
/ 04 января 2019

Вы не делаете это с Security Groups. Вы делаете это с IAM role.

...