【问题标题】:AWS - What is the simplest way to get a dump of all allowed inbound IP addresses?AWS - 获取所有允许的入站 IP 地址转储的最简单方法是什么?
【发布时间】:2018-08-15 21:46:00
【问题描述】:

AWS APIs/Lambda 的新手非常抱歉,如果我遗漏了一些简单的东西,我们深表歉意。我只想每周自动转储每个安全组下的入站 IP 地址。这是我可以在 lambda 下设置的东西,还是我需要通过 API 或 CLI 来设置?我查看了https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeSecurityGroups.htmlhttps://docs.aws.amazon.com/cli/latest/reference/ec2/describe-security-groups.html 下的DescribeSecurityGroup 函数,但我想知道我是否过于复杂。提前致谢。

【问题讨论】:

    标签: amazon-web-services amazon-ec2 aws-lambda


    【解决方案1】:

    您需要编写一个 AWS Lambda 函数来查询 CIDR 规则的安全组,使用 AWS 开发工具包为您编写 Lambda 函数所用的任何编程语言。然后您可以将输出写入@987654321 中的文件@ AWS Lambda 环境的文件夹,然后使用 AWS 开发工具包将该文件复制到 S3。然后您将安排 Lambda 函数每周运行一次。

    如果您已经有一个在 AWS 上运行的 EC2 实例,那么“最简单”的方法可能是向该实例添加一个使用 AWS CLI 工具查询 CIDR 规则的 cron 作业。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-03-19
      • 2015-09-29
      • 2011-07-15
      • 1970-01-01
      • 2015-10-29
      • 1970-01-01
      相关资源
      最近更新 更多