【问题标题】:Copy files from Amazon EC2 to an Amazon S3 bucket将文件从 Amazon EC2 复制到 Amazon S3 存储桶
【发布时间】:2020-09-26 16:52:00
【问题描述】:

我想将文件从我的 Amazon EC2 实例复制到 Amazon S3 存储桶。没有打开EC2安全组的端口,协议。我仍然可以将文件从 EC2 复制到 Amazon S3,这是怎么回事?流量在哪个端口、协议上流动?

【问题讨论】:

  • 默认安全组是允许所有 IP 的所有出站流量,包括在 HTTPS 上运行的 S3。
  • 谢谢,如果我去掉所有的出站端口,ec2不能到达S3吗?如果我只想到达s3,我需要在出站打开什么cidr?

标签: amazon-web-services security amazon-s3 amazon-ec2 network-traffic


【解决方案1】:

默认情况下,安全组允许所有出站流量,包括 s3 流量 (HTTPS)。 您可以禁用此功能,但这样做会禁用所有出站 HTTPS 连接,即使软件/操作系统更新,您的机器也无法通信。

我了解到您正在尝试查找 S3 服务的 CIDR。为此,您可以使用以下命令

curl https://ip-ranges.amazonaws.com/ip-ranges.json | jq -r '.prefixes[] | select(.service=="S3") | .ip_prefix'

这将列出 AWS s3 使用的所有 IPv4 地址。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-01-22
    • 2013-07-29
    • 1970-01-01
    • 1970-01-01
    • 2015-04-08
    • 2018-04-04
    • 2020-11-02
    相关资源
    最近更新 更多