【问题标题】:How to ensure AWS EC2 application is private and nonaccessible如何确保 AWS EC2 应用程序是私有且不可访问的
【发布时间】:2021-04-12 11:33:55
【问题描述】:

我有一个托管在 AWS EC2 上的应用程序,该应用程序将通过 cron 计划进行调用,并且不可公开访问。它只能由 cron 调度文件调用,没有其他任何人。如何确保应用程序保持私密性?

现在它有一个公共 IP 地址可以连接,只能从我的 IP 地址通过 SSH 访问。除了正确的文件权限之外,这是否足够安全?这些文件权限是什么?

【问题讨论】:

  • 顺便说一句,我注意到您有几个问题的答案,但没有一个答案被接受。如果他们都不好,那也没关系。但是,如果它们有帮助,接受不仅是一种好习惯,而且还可以消除您对unanswered 列表的问题。

标签: amazon-web-services amazon-ec2 cron amazon-cloudwatch


【解决方案1】:

现在它有一个公共 IP 地址可以连接,只能从我的 IP 地址通过 SSH 访问。

取决于您的安全要求有多严格。为了最大限度地保护隐私,您将创建一个没有任何公共子网的私有 VPC。因此,您的 EC2 实例将位于私有子网中,没有任何入站或出站 Internet 访问权限。

对于这种情况,您不会使用 ssh。相反,您可以使用 SSM Session Manager 来访问它,并使用关于谁可以访问该实例的严格 IAM 权限。

【讨论】:

  • 私有 VPC 是否比仅使用特定 IP 的 SSH 具有更好的安全性?有关设置私有 VPC 的任何提示?
  • @r04jj 是的,这更好,因为您消除了对它的任何互联网访问。使用 ssh,任何拥有您的私钥的人都可以访问该实例。使用 SSM 管理器,您可以为此使用 IAM 用户/角色权限,并且您拥有使用 SSM 的人员和时间的完整日志。设置比 vpc 具有公共子网时更复杂。但是,问题是,您真的需要这种级别的安全性吗?也许具有特定 IP 的 ssh 足以满足您的用例?只有你自己知道。
  • @r04jj 进展如何?
猜你喜欢
  • 2021-12-04
  • 2020-07-30
  • 1970-01-01
  • 2020-09-25
  • 2018-07-24
  • 1970-01-01
  • 2020-01-23
  • 1970-01-01
  • 2017-12-18
相关资源
最近更新 更多