【问题标题】:How to make an AWS static website visible to my firm only如何使 AWS 静态网站仅对我的公司可见
【发布时间】:2017-09-18 10:06:39
【问题描述】:

我已成功在 amazon s3 存储桶上托管了一个网页。我怎样才能让它在我的公司内部单独使用? VPC 是我应该寻找的吗?是否可以在此之上添加 Auth0 ?该网页是简单的 HTML、CSS、Javascript 和 Jquery。没什么好看的

【问题讨论】:

  • 您能否定义一下“仅对我的公司”是什么意思?贵公司是否有与 AWS 的 Direct Connect 连接?您的公司是否通过单个网关访问 Internet,因此似乎总是来自同一个 IP 地址?您希望它对来自您公司的任何人可见,还是只对公司内的特定人员可见?您可以提供的任何更多详细信息都会有所帮助!
  • 嗯,我希望我公司的任何人都可以看到它。我对公司的网络基础设施一无所知。我可以运行任何例程来找出答案吗?或者也许我应该简单地询问我的网络管理员?很抱歉这个不清楚。我不是故意模棱两可的。

标签: amazon-web-services amazon-s3 auth0 vpc


【解决方案1】:

http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-instance-addressing.html

私有 IPv4 地址和内部 DNS 主机名

私有 IPv4 地址是无法通过 互联网。您可以使用私有 IPv4 地址进行通信 同一网络中的实例(EC2-Classic 或 VPC)。更多 有关私有 IPv4 标准和规范的信息 地址,请参阅 RFC 1918。

注意您可以使用可公开路由的 CIDR 块创建 VPC,该 CIDR 块 不在 RFC 中指定的私有 IPv4 地址范围内 1918. 但是,出于本文档的目的,我们将私有 IPv4 地址(或“私有 IP 地址”)称为 IP 地址 在您的 VPC 的 IPv4 CIDR 范围内。当你启动一个 实例,我们使用为实例分配私有 IPv4 地址 DHCP。每个实例还被赋予一个内部 DNS 主机名,该主机名 解析为实例的私有 IPv4 地址;例如, ip-10-251-50-12.ec2.internal。您可以使用内部 DNS 主机名 用于同一网络中的实例之间的通信,但我们不能 解析实例所在网络之外的 DNS 主机名。

在 VPC 中启动的实例在 子网的 IPv4 地址范围。有关详细信息,请参阅子网 Amazon VPC 用户指南中的大小调整。如果您不指定主要 启动实例时,我们选择一个私有 IP 地址 子网 IPv4 范围内的可用 IP 地址。每个实例 在 VPC 中有一个默认网络接口 (eth0),该接口分配了 主要私有 IPv4 地址。您还可以指定额外的私有 IPv4 地址,称为辅助私有 IPv4 地址。不像 主私有 IP 地址,辅助私有 IP 地址可以是 从一个实例重新分配到另一个实例。有关详细信息,请参阅 多个 IP 地址。

对于在 EC2-Classic 中启动的实例,我们发布私有 IPv4 实例停止或终止时的地址。如果重新启动 您停止的实例,它会收到一个新的私有 IPv4 地址。

对于在 VPC 中启动的实例,保留私有 IPv4 地址 实例停止时与网络接口关联,并且 重新启动,并在实例终止时释放。

如果您在 EC2-Classic 中创建自定义防火墙配置,则必须 在防火墙中创建允许来自端口的入站流量的规则 53 (DNS) — 具有来自临时范围的目标端口 — 来自 亚马逊 DNS 服务器的地址;否则,内部 DNS 解析 从您的实例失败。如果您的防火墙没有自动 允许 DNS 查询响应,那么您需要允许来自 IP 的流量 Amazon DNS 服务器的地址。获取亚马逊的IP地址 DNS 服务器,在您的实例中使用以下命令:

【讨论】:

    【解决方案2】:

    您需要一个“对我的公司”的定义。

    例如:

    • 可能整个世界都可以访问该网站,但需要密码(贵公司的人都知道)
    • 可能只有贵公司用于访问 Internet 的 IP 地址可以访问该网站
    • 可能是您在 AWS 和您的公司网络之间创建了一个网络连接,以便只能从您的公司网络访问它(就像内部应用程序一样)

    使用 ill 的配置取决于您希望如何服务和保护应用程序。例如,安全组可以限制对有限范围的 IP 地址的访问。一定要与您的网络管理员交谈,以确定您希望如何继续。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-09-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-09-14
      相关资源
      最近更新 更多