Điểm:0

Sử dụng một nhóm bảo mật AWS để truy cập IP tại nhà vào các phiên bản AWS

lá cờ cn
Gen

Tôi cần truy cập các phiên bản AWS của công ty chúng tôi từ nhà.
Tất cả quyền truy cập được quản lý bởi các nhóm bảo mật AWS và tôi cần thay đổi IP nhà của mình ở đó mỗi khi nhà cung cấp của tôi thay đổi.
Ý tưởng của tôi để đơn giản hóa quy trình này là tạo một nhóm bảo mật với tất cả lưu lượng truy cập vào và ra được phép cho ip của tôi và sử dụng nhóm này để cấp quyền truy cập cho tất cả các nhóm bảo mật của phiên bản của tôi.

Tôi đã thử nó mà không thành công.
Bất cứ ai có thể làm sáng tỏ về vấn đề này?
Cảm ơn bạn!

Oscar De León avatar
lá cờ la
Có bất kỳ lý do cụ thể nào bạn cần làm điều đó từ PC ở nhà không? Trình quản lý phiên sẽ làm việc cho bạn ở nhà hay ở bất cứ đâu? Đó có thể không phải là cách làm việc thoải mái nhất, nhưng có thể là một giải pháp thay thế tốt cho những gì bạn đang cố gắng thực hiện.
Điểm:1
lá cờ gp
Tim

Việc trả tiền cho một IP tĩnh thường dễ dàng nhất. Bạn có thể sử dụng IP tĩnh nhưng có nghĩa là phải thay đổi nó thường xuyên.

Thêm IP tĩnh hoặc động của bạn vào một nhóm bảo mật mới. Chỉ định nhóm bảo mật đó cho tất cả các tài nguyên bạn muốn đăng nhập. Các nhóm bảo mật là phụ gia.

Câu hỏi của bạn không thực sự rõ ràng về những gì bạn đã làm nên tôi không thể nói điều gì sai.

Bạn đã trả lời trong phần bình luận

Ý tôi là tôi muốn tạo một nhóm "MyGroup" với các quy tắc cho phép tất cả lưu lượng truy cập vào và ra và thêm nhóm này vào tất cả các nhóm khác tôi có trong AWS - ví dụ: nếu tôi muốn cho phép RDP từ IP của mình đến máy chủ trong "FirstGroup", tôi chỉ tạo quy tắc gửi đến trong FirstGroup, cho phép RDP từ MyGroup. Tôi hy vọng tôi đã làm cho mọi thứ rõ ràng hơn.

Một nhóm bảo mật về cơ bản là một tường lửa xung quanh một ENI (giao diện mạng đàn hồi). Nó không phải là một mạng con, nó không phải là một proxy, nó khá đơn giản. Ngoài ra, kết nối mạng AWS không chuyển tiếp, lưu lượng truy cập không thay đổi như bạn mong muốn.

Kế hoạch của bạn sẽ không hoạt động trừ khi bạn có một máy chủ/máy chủ pháo đài đang chạy trong nhóm bảo mật "MyGroup" của mình. Nếu bạn muốn có một nhóm bảo mật riêng biệt với IP nhà của bạn trong đó (đó là những gì tôi làm trong tài khoản AWS cá nhân của mình), bạn phải đảm bảo rằng mọi phiên bản đều có nhóm bảo mật đó được liên kết với nó. Đặt một quy tắc cho phép xâm nhập từ/đi ra khỏi nhóm đó không đạt được những gì bạn đang cố gắng thực hiện.

Việc cho phép các nhóm bảo mật tham chiếu đến các nhóm bảo mật khác thực sự hữu ích đối với một số thứ. Tôi thường sử dụng chúng dưới dạng các tầng giống như các mạng con từng được sử dụng trong các mạng tại chỗ. Tôi muốn có một SG cho bộ cân bằng tải, máy chủ ứng dụng và máy chủ DB, tất cả đều cho phép lối vào/ra thích hợp từ các SG khác và LB cho phép lối vào từ internet.

lá cờ cn
Gen
Ý tôi là tôi muốn tạo một nhóm "MyGroup" với các quy tắc cho phép tất cả lưu lượng truy cập vào và ra, đồng thời thêm nhóm này vào tất cả các nhóm khác mà tôi có trong AWS - ví dụ: nếu tôi muốn cho phép RDP từ IP của mình đến máy chủ trong "FirstGroup", tôi chỉ tạo một quy tắc gửi đến trong FirstGroup, cho phép RDP từ MyGroup. Tôi hy vọng tôi đã làm cho mọi thứ rõ ràng hơn.
Tim avatar
lá cờ gp
Tim
Tôi đã mở rộng câu trả lời của mình. Phương pháp của bạn sẽ không hoạt động nhưng câu trả lời của tôi cho bạn biết cách thực hiện.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.