【问题标题】:Using whitelisted IP Addresses on client's firewall [closed]在客户端的防火墙上使用列入白名单的 IP 地址 [关闭]
【发布时间】:2021-01-16 19:55:50
【问题描述】:

我是 AWS 的新手。所以,我想问这个。假设出于安全原因,我的 Web 服务客户端只能访问其防火墙上列入白名单的 IP 地址。此外,我在运行基本 index.html 文件的 EC2 实例前面有一个 ELB。

我有两个问题:

  1. 我认为解决此问题的一种方法是使用带有关联弹性 IP 的 NLB(网络负载均衡器)。 (NLB 确实支持弹性 IP。)我说的对吗?

  2. 我可以在 Route 53 托管区域中使用指向弹性 IP 地址的 A 记录吗?我对讨论感到好奇(Use of Elastic IP address in Route 53 not working)。如有任何见解,我将不胜感激。

【问题讨论】:

  • 如果您可以发布单独的问题而不是将您的问题合并为一个问题,则最好。这样,它可以帮助回答您的问题的人以及其他寻找您的至少一个问题的人。
  • @peacetype:恕我直言,我认为这两个问题没有什么不同。这两个问题都与同一主题相关,并且相互关联。

标签: amazon-web-services amazon-route53 amazon-elb elastic-ip


【解决方案1】:

几个选项:

然后您可以将域名配置为指向弹性 IP 地址。然后,您的用户应该:

  • 将弹性 IP 地址列入白名单
  • 通过域名访问服务

【讨论】:

  • 谢谢约翰。在 Route 53 中使用“A 记录”是否有效?非常感谢您的想法。
  • 是的。我添加了一些信息。
  • 非常感谢,约翰。如果我可以总结您的想法:我们需要一个 NLB 或全局加速器来获取静态地址。然后,我们可以在 Route 53 中创建一个“A 记录”来指向这个静态地址。此外,客户端会将弹性 IP 地址列入白名单。我是否正确捕获它?再次非常感谢您的帮助。我是新手,这对我很有帮助。
  • 是的,没错。或者,您可以换出 Application Load Balancer 并将其替换为 Network Load Balancer。如果合适,那就更简单了。
  • 谢谢约翰!感谢您的帮助。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-08-10
  • 2011-02-15
  • 1970-01-01
  • 2021-07-29
相关资源
最近更新 更多