【发布时间】:2021-08-21 21:28:48
【问题描述】:
我需要一些关于最佳实用性、安全性和可维护性的建议
场景是:
- 我们有一个带有一些服务器的私有 VPC,
- 我们的用户只能访问服务器 A 和 A
- 部分用户可以访问 A 和 B。
- 其他只有B等等。
他们需要在家中和办公室访问这些服务器。
目前的想法是使用 IPTables 阻止对用户无法访问的服务器的访问的多用户 OpenVPN 服务器
还有其他使用 AWS 工具(VPC、安全组、ACL、负载均衡器或其他)的选项吗?
或者其他比这个更好的解决方案?
绘制当前拱门:
- 一个边界服务器,用于连接从开放世界到私有 VPC(使用 OpenVpn 和 IPTables)
- 私有 VPC 中的 5 台服务器
- 10 个具有不同访问级别的用户
谢谢
【问题讨论】:
标签: amazon-web-services iptables amazon-vpc openvpn aws-security-group