【问题标题】:Configuring AWS Transfer For SFTP to be only accessible for certain IP Addresses将 AWS Transfer For SFTP 配置为仅对某些 IP 地址可访问
【发布时间】:2020-03-04 02:14:49
【问题描述】:

我已经为 SFTP 服务器设置了一个 AWS 传输,并且希望它只能从列出的 IP 地址访问。目前,当端点设置为“公共”并设置了身份验证密钥时,这可以正常工作。我想使用“VPC”端点进行设置,任何帮助将不胜感激。我已经创建了 Endpoint VPC 并设置了子网以访问 Internet。然后我将“网络 ACL”中的 IP 地址添加到 ALLOW 或 DENY,但这不起作用。

请告知任何其他选择

【问题讨论】:

    标签: amazon-web-services for-loop sftp transfer


    【解决方案1】:

    【讨论】:

      【解决方案2】:

      当您切换到 VPC Endpoint 时,您需要为其创建一个 Endpoint。

      当您创建端点时,它要求您指定 VPC & 子网 & 安全组。

      因此,为了允许一组特定的 IP 地址,您需要将它们列入白名单在这些安全组中。

      【讨论】:

      • 是的,这正是我所做的,但似乎不适用于 SFTP 服务器,我在 VPC 中的 EC2 上也有同样的情况,而且效果很好。我想它将使用与使用 PUBLIC 端点进行设置时使用的相同的身份验证密钥。当我尝试使用 WINSCP 连接到端点时,我收到一条消息“服务器拒绝密钥”
      • 出于测试目的,我没有添加任何安全组规则或网络 ACLS,只是为了确保其正常工作。
      • 是否有任何特殊的 IP 地址范围需要用于子网,我使用的是创建 VPC 时提供的默认地址
      • 刚看了AWS论坛的一个帖子,提示这个功能不可用,谁能确认一下? forums.aws.amazon.com/thread.jspa?messageID=895978&#895978
      猜你喜欢
      • 2019-05-07
      • 2021-03-17
      • 2012-08-03
      • 2017-01-31
      • 2019-01-30
      • 1970-01-01
      • 1970-01-01
      • 2020-12-07
      • 1970-01-01
      相关资源
      最近更新 更多