AWSセキュリティグループ内の他のAWSリージョンからのポートアクセスを無効にする方法

Bakir Jusufbegovic

AWSセキュリティグループに簡単なルールを作成したいと思います。デフォルトでは、特定のAWSリージョンで実行されているインスタンス(例:us-east-1)に対してのみ特定のポートへのアクセスが有効になります。セキュリティグループが特定のAWSリージョンに関連付けられていることを知っています。その前提で、他のAWSリージョンのインスタンスからのリクエストへのアクセスを無効にする特定のポートのセキュリティグループにルールを作成する簡単な方法があると思いました。

グーグルで調べていると、AWSで特定のリージョンのIP範囲のリストが見つかりました:https//ip-ranges.amazonaws.com/ip-ranges.jsonですが、リストは小さくないので、すべてのIP範囲のリストを追加します特定の地域のために私の最後の手段になります。

前もって感謝します。

ジョン・ハンリー

参照してip-ranges.jsonいるリストには、AWSリソースのみがリストされており、他のリージョンに存在する可能性のある他のIPアドレスはリストされていません。

セキュリティグループはAWSリージョンに関連付けられていません。セキュリティグループは、ネットワークインターフェイスに接続されたソフトウェア定義ネットワーク(SDN)ファイアウォールです。セキュリティグループには、AWSリージョンの継承知識がありません。

ジオロケーションを使用する以外に、トラフィックがインスタンスのAZに到着したときにトラフィックがどこから発生したかを知るための信頼できる方法はありません。AWSリージョンは、指定されたIPアドレス範囲のみを使用するわけではありません。AWSリージョンは、アドレス指定範囲(追加、削除など)をいつでも変更できます。AWSは、Bring Your Own IPこれをさらに不可能にするサポートを提供しています。

この記事はインターネットから収集されたものであり、転載の際にはソースを示してください。

侵害の場合は、連絡してください[email protected]

編集
0

コメントを追加

0

関連記事

分類Dev

awsセキュリティグループ:ec2インスタンスが独自のポートにアクセスできるようにする

分類Dev

スクリプトのアプリトランスポートセキュリティを無効にする方法は?

分類Dev

VPCとそのすべてのインスタンスにAWSセキュリティグループへのアクセスを許可する方法

分類Dev

AWSセキュリティグループによる特定のリソースへのアクセス

分類Dev

セキュリティグループ情報を取得するためにすべてのAWSリージョンを反復処理する方法

分類Dev

すべてのセキュリティグループが開いているにもかかわらず、ローカルコンピューターのSQLワークベンチからAWS redshift(EC2-classic)にアクセスできません

分類Dev

春のセキュリティコンテキストからアプリケーションコンテキストにアクセスする

分類Dev

Firefox用のカスペルスキーインターネットセキュリティプラグインを無効にする方法

分類Dev

セキュリティグループ内のIPを個別にホワイトリストに登録するよりも、WPFアプリがAWS RDSに接続できるようにするためのより良い方法はありますか?

分類Dev

AWS-S3を有効にする方法-S3にアップロードされたファイルのセキュリティポリシー

分類Dev

AWS SQSキューをポーリングし、キューから受信したメッセージを削除するためのベストプラクティス?

分類Dev

カスタムAzureActiveDirectoryアプリケーションのSAMLトークンにセキュリティグループクレームを追加する

分類Dev

ロードバランス(AWS)でWCFを使用する場合のセキュリティコンテキストトークンが無効です

分類Dev

アプリケーションの実行を無効にする-セキュリティ警告

分類Dev

AWSセキュリティグループルールの説明を追加する方法はありますか

分類Dev

AWSセキュリティグループの特定のIPへのポートを一時的に開いたり閉じたりする方法は?

分類Dev

Springセキュリティでセッションがタイムアウトしたときにリクエストで見つかった無効なCSRFトークンを処理するための最良の方法は何ですか

分類Dev

Xcode 9.2でアプリトランスポートセキュリティを無効にしますか?

分類Dev

モバイル アプリケーションから AWS Elasticsearch へのアクセスを保護する方法

分類Dev

セキュリティグループが許可しているように見えますが、AWSマシンのポートにリモートでアクセスできません

分類Dev

グーグルクロームクロスドメインセキュリティを無効にする方法

分類Dev

Springamqpメッセージから実行されるトランザクションのセキュリティコンテキストを確立する方法

分類Dev

アカウント間のAWSセキュリティグループ

分類Dev

AWS PowerShellの使用-STSRole:リクエストに含まれているセキュリティトークンが無効です

分類Dev

Pythonアプリケーションを実行し、ディレクトリ内の別のパスからモジュールをインポートする

分類Dev

すべてのAWSセキュリティグループの未使用のセキュリティグループを見つける方法は?

分類Dev

サードパーティのモジュールをインストールするときに「セキュアブート」を無効にするポリシーが適用される理由

分類Dev

Spring Cloudストリームスターターアプリのセキュリティを無効にすることは可能ですか?

分類Dev

帆:巨大なセキュリティフットプリントを作成するので、本番環境で「ブループリントアクション」を無効にしますか?

Related 関連記事

  1. 1

    awsセキュリティグループ:ec2インスタンスが独自のポートにアクセスできるようにする

  2. 2

    スクリプトのアプリトランスポートセキュリティを無効にする方法は?

  3. 3

    VPCとそのすべてのインスタンスにAWSセキュリティグループへのアクセスを許可する方法

  4. 4

    AWSセキュリティグループによる特定のリソースへのアクセス

  5. 5

    セキュリティグループ情報を取得するためにすべてのAWSリージョンを反復処理する方法

  6. 6

    すべてのセキュリティグループが開いているにもかかわらず、ローカルコンピューターのSQLワークベンチからAWS redshift(EC2-classic)にアクセスできません

  7. 7

    春のセキュリティコンテキストからアプリケーションコンテキストにアクセスする

  8. 8

    Firefox用のカスペルスキーインターネットセキュリティプラグインを無効にする方法

  9. 9

    セキュリティグループ内のIPを個別にホワイトリストに登録するよりも、WPFアプリがAWS RDSに接続できるようにするためのより良い方法はありますか?

  10. 10

    AWS-S3を有効にする方法-S3にアップロードされたファイルのセキュリティポリシー

  11. 11

    AWS SQSキューをポーリングし、キューから受信したメッセージを削除するためのベストプラクティス?

  12. 12

    カスタムAzureActiveDirectoryアプリケーションのSAMLトークンにセキュリティグループクレームを追加する

  13. 13

    ロードバランス(AWS)でWCFを使用する場合のセキュリティコンテキストトークンが無効です

  14. 14

    アプリケーションの実行を無効にする-セキュリティ警告

  15. 15

    AWSセキュリティグループルールの説明を追加する方法はありますか

  16. 16

    AWSセキュリティグループの特定のIPへのポートを一時的に開いたり閉じたりする方法は?

  17. 17

    Springセキュリティでセッションがタイムアウトしたときにリクエストで見つかった無効なCSRFトークンを処理するための最良の方法は何ですか

  18. 18

    Xcode 9.2でアプリトランスポートセキュリティを無効にしますか?

  19. 19

    モバイル アプリケーションから AWS Elasticsearch へのアクセスを保護する方法

  20. 20

    セキュリティグループが許可しているように見えますが、AWSマシンのポートにリモートでアクセスできません

  21. 21

    グーグルクロームクロスドメインセキュリティを無効にする方法

  22. 22

    Springamqpメッセージから実行されるトランザクションのセキュリティコンテキストを確立する方法

  23. 23

    アカウント間のAWSセキュリティグループ

  24. 24

    AWS PowerShellの使用-STSRole:リクエストに含まれているセキュリティトークンが無効です

  25. 25

    Pythonアプリケーションを実行し、ディレクトリ内の別のパスからモジュールをインポートする

  26. 26

    すべてのAWSセキュリティグループの未使用のセキュリティグループを見つける方法は?

  27. 27

    サードパーティのモジュールをインストールするときに「セキュアブート」を無効にするポリシーが適用される理由

  28. 28

    Spring Cloudストリームスターターアプリのセキュリティを無効にすることは可能ですか?

  29. 29

    帆:巨大なセキュリティフットプリントを作成するので、本番環境で「ブループリントアクション」を無効にしますか?

ホットタグ

アーカイブ