【问题标题】:is ther way to expose aws public alb without putting 0.0.0.0 in ingress rule有没有办法在不将 0.0.0.0 放入入口规则的情况下公开 aws public alb
【发布时间】:2021-10-14 17:39:40
【问题描述】:

我有 aws 应用程序负载均衡器,它是外部类型并且在公共子网中。目标 ec2 位于私有子网中。 ALB 子网在帕洛阿尔托防火墙软件中列入白名单。我们在 ALB 安全组的 ngress 规则中有 0.0.0.0。

有没有办法允许所有公共互联网流量而不在 alb 的入口规则中提供 0.0.0.0/0 ?是否有任何其他服务器或仅在 sSG 组中提供帕洛阿尔托子网?

【问题讨论】:

  • 什么是“帕洛阿尔托子网”? “在帕洛阿尔托防火墙软件中列入白名单”是什么意思?这不是标准的 AWS 产品。它是如何/在哪里配置的?请编辑您的问题以提供这些附加详细信息。另外,请告诉我们为什么您不希望安全组允许来自0.0.0.0/0 的访问。
  • @JohnRotenstein 提出审计合规性请求,询问是否可以这样做
  • 我也不懂。您有一个应用程序想要向整个 Internet 公开,但由于“合规性”而无法将其设置为 0.0.0./0?
  • 奇怪但真实。只需检查任何可用的选项
  • 您的合规团队说“不要向世界开放东西”,但您的要求是“向世界开放东西”。这不是技术问题。

标签: amazon-web-services firewall aws-security-group aws-application-load-balancer


【解决方案1】:

有没有办法允许所有公共互联网流量而不在 ALB 的入口规则中提供 0.0.0.0/0?

不,要允许公共互联网流量,您需要授予公共访问权限。

您不知道互联网上任何人的 IP,因此您需要使用 0.0.0.0/0 指定所有 IP。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2010-09-08
    • 2011-04-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-11-30
    • 2019-12-30
    相关资源
    最近更新 更多