【问题标题】:How to test AWS EC2 Security Group如何测试 AWS EC2 安全组
【发布时间】:2019-12-11 14:31:12
【问题描述】:

我经常遇到 AWS EC2 安全组的问题。我花了很长时间才弄清楚设置中出了什么问题。 我想知道是否有任何可用的工具可以更轻松地测试安全组,而无需手动签入 AWS。

【问题讨论】:

  • 您遇到过什么类型的问题?
  • SG 是有状态的,这意味着允许您从内部到外部的流量(如果允许在出站中),您需要为入站流量创建附加规则,在 ENI 上启用流日志,您将看到更多信息.
  • 假设我想使用 sg 允许来自公共 ip 的 ssh。为了测试,我必须使用有时不方便的 IP。
  • 为什么要“测试”它?您是否担心安全组无法按照配置运行,或者担心有人错误地配置了它?
  • 我是一名软件工程师,我喜欢可测试的应用程序。在对我的远程同事说它已经完成但最后它由于 x 原因(我的错误配置或我的同事 ip 错误)而无法正常工作之前,对我来说会更好。

标签: amazon-web-services amazon-ec2 aws-security-group


【解决方案1】:

AWS 中有一项名为 AWS Route Analyser 的新功能。使用此服务,您可以输入实例 ID 和您的互联网网关,它会告诉您什么(如果有的话)正在停止数据包的路由。见https://docs.aws.amazon.com/vpc/latest/tgw/route-analyzer.html

【讨论】:

    【解决方案2】:

    如果您的端口可以从任何地方访问,您可以使用以下链接:-

    https://ping.eu/port-chk/

    你需要两个信息:-

    IP 地址或主机名:
    端口号:

    或者您可以要求远程用户:

    telnet 主机名端口号

    telnet ip地址端口号

    【讨论】:

      猜你喜欢
      • 2021-04-06
      • 2021-10-24
      • 2017-08-08
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-03-28
      相关资源
      最近更新 更多