【问题标题】:EC2: Allowing multiple IPs for a security group ruleEC2:允许安全组规则使用多个 IP
【发布时间】:2015-10-08 09:09:09
【问题描述】:

在 EC2-classic 中,我一直在尝试使用一个安全组作为另一个安全组的来源,以允许来自多个 IP(工作和家庭)的访问。我一直在尝试的方法是创建一个名为“my_ips”的安全组,为我的每个 ip 号(作为 CIDR)设置一个规则,对所有 TCP 端口开放。然后我配置一个安全组,比如“my_sg”,每个规则都有一个打开的端口(比如 22),其来源是安全组“my_ips”。然后我将“my_sg”分配给我的 EC2 实例。

我要避免的是必须在“my_sg”中为每个端口配置多个规则,每个规则具有相同的端口但不同的 IP。我正在尝试让“my_ips”规则按 IP 过滤,然后“my_sg”规则按端口号过滤。

运气不好。显然我做错了。有没有办法实现我想要的?

【问题讨论】:

    标签: amazon-web-services amazon-ec2


    【解决方案1】:

    您对安全组的工作方式有误。当您选择允许 SG 作为另一个 SG 的规则中的源时,您是说在您指定的端口上允许作为该 SG 成员的任何 EC2 实例。与源SG的规则无关。

    我了解您正在尝试在单个规则中指定端口 22 应允许的所有地址,但不幸的是,目前安全组无法做到这一点。您需要将每个 IP 地址和端口表示为自己的规则。

    【讨论】:

    • 嗨 Ben,仍然需要为单个端口表示每个 IP 地址吗?我想为端口 80 表达大约 10 个 IP(彼此完全不同)。
    • @Ben 我想添加一件事,您可以在其中添加 IP 列表。设置 CIDR/IP 以便该列表中的任何人都可以访问它。比如,如果我们在安全组中有 103.120.20.195/28 作为 CIDR。以下IP可以访问它。 103.120.20.194 103.120.20.195 103.120.20.195 103.120.20.196 103.120.20.197 103.120.20.198 103.120.20.199 103.120.20.201 103.120.20.201 103.120.20.201 103.120.20.203 103.120.20.205 103.120.20.205 103.120.20.206 103.120.206 103.120.206 103.120.20.207 11.12.20.207注意:背后的原因有时我们的 ips 会动态变化,而我们的 IP 提供商会使用一些特定的范围。
    猜你喜欢
    • 2021-10-30
    • 2014-09-24
    • 2020-07-11
    • 2016-11-21
    • 1970-01-01
    • 2017-02-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多