AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 587733
Accepted
Willem D'Haeseleer
Willem D'Haeseleer
Asked: 2014-04-10 03:59:29 +0800 CST2014-04-10 03:59:29 +0800 CST 2014-04-10 03:59:29 +0800 CST

EC2 安全策略私有地址

  • 772

我创建了一个 EC2 安全组,它允许来自同一账户中私有 IP 地址的传入流量。
据我了解,经典实例的私有 IP 地址在重启后可能会发生变化。因此,此规则在重新启动后可能无效。
(https://stackoverflow.com/questions/10733244/solution-for-local-ip-changes-of-aws-ec2-instances )

我真的只想使用一个 dns 名称作为源,但这似乎是不可能的。我不能通过它的安全组引用另一个实例,因为它不是正确的组,亚马逊不允许更改安全组......

我有哪些选项可以以稳健的方式允许从同一帐户中的特定 IP 地址到一个实例的本地流量?

amazon-ec2
  • 2 2 个回答
  • 124 Views

2 个回答

  • Voted
  1. Best Answer
    Garreth McDaid
    2014-04-10T06:06:42+08:002014-04-10T06:06:42+08:00

    首先,重启后私有IP地址不会改变;它们在实例停止然后再次启动后发生变化。不同的东西。

    您可以从任何 EBS 支持的实例创建 AMI。在操作菜单下查找“创建图像”。如果您可以执行此操作,请在专用安全组中重新部署 AMI,然后使用该安全组 ID 作为辅助安全组中的源。然后,您将不会遇到更改 IP 地址的问题。

    如果您看不到“创建映像”选项,则您有一个 Instance Store 支持的实例。这些是短暂的(即临时的),因此在移动或复制它们时您的选择有限。

    如果您计划长期使用服务器,则确实需要将其设置为 EBS 支持的实例,并将其部署在 VPC 中,而不是部署在 Classic EC2 中。

    • 1
  2. Andrei Mikhaltsov
    2014-04-10T05:06:54+08:002014-04-10T05:06:54+08:00

    您可以将这两个实例添加到一个安全组并将该组指定为源,或指定此特定实例的安全组。如 AWS 文档中所述:

    http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-network-security.html

    One or the following options for the source (inbound rules) or destination (outbound rules):
    [skip]
    EC2-Classic: A security group for another AWS account in the same region 
    (add the AWS account ID as a prefix; for example, 111122223333/sg-edcd9784)
    When you specify a security group as the source or destination for a rule, the rule affects all
    instances associated with the security group.
    For example, incoming traffic is allowed based on the private IP addresses 
    of the instances that are associated with the source security group.
    

    附言。尽管有一些停机时间,但仍有一种方法可以更改安全组:停止实例,制作 AMI,在新 SG 中启动新实例

    • 0

相关问题

  • 权限被拒绝(公钥)。从本地 Ubuntu 到 Amazon EC2 服务器的 SSH

  • 管理员如何管理他们的 EC2 EBS 和快照?

  • 云有多大?[关闭]

  • EC2 映像启动

  • 如何将安全组添加到正在运行的 EC2 实例?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve