【发布时间】:2021-10-14 17:39:40
【问题描述】:
我有 aws 应用程序负载均衡器,它是外部类型并且在公共子网中。目标 ec2 位于私有子网中。 ALB 子网在帕洛阿尔托防火墙软件中列入白名单。我们在 ALB 安全组的 ngress 规则中有 0.0.0.0。
有没有办法允许所有公共互联网流量而不在 alb 的入口规则中提供 0.0.0.0/0 ?是否有任何其他服务器或仅在 sSG 组中提供帕洛阿尔托子网?
【问题讨论】:
-
什么是“帕洛阿尔托子网”? “在帕洛阿尔托防火墙软件中列入白名单”是什么意思?这不是标准的 AWS 产品。它是如何/在哪里配置的?请编辑您的问题以提供这些附加详细信息。另外,请告诉我们为什么您不希望安全组允许来自
0.0.0.0/0的访问。 -
@JohnRotenstein 提出审计合规性请求,询问是否可以这样做
-
我也不懂。您有一个应用程序想要向整个 Internet 公开,但由于“合规性”而无法将其设置为
0.0.0./0? -
奇怪但真实。只需检查任何可用的选项
-
您的合规团队说“不要向世界开放东西”,但您的要求是“向世界开放东西”。这不是技术问题。
标签: amazon-web-services firewall aws-security-group aws-application-load-balancer