簡體   English   中英

安全組 aws 特定 ip http/https 阻止一切

[英]security group aws specific ip http/https blocks everything

我已經閱讀了 https://docs.aws.amazon.com/vpc/latest/userguide/VPC_SecurityGroups.html的文檔

我想在 AWS 中創建一個安全組,它只允許一個 IP 訪問端口 80 或 443,但 AWS 阻止了所有內容,甚至是 IP,當我應用該組時,它應該可以訪問。

我們在 ec2 服務器中使用 nginx 並且證書是使用 certbot 創建的

我的入站規則

“阻止一切”是什么意思?

從這 2 條規則來看,端口 80 和端口 443 僅對您提供的 IP 開放。 如果這是一個網絡應用程序,您可能會設置一個負載均衡器來接收流量。

  • 檢查 ELB 安全組並阻止那里的流量(如果有 ELB 設置)
  • 如果端口 80/443 流量有任何阻塞,請檢查 VPC NACL。 如果是這種情況,NACL 規則將在這里優先
  • 確保您也檢查出站規則。 如果通過“阻止一切”,你的意思是出站流量

將入站規則編輯為僅鎖定實例 ip 地址的任何其他端口,同時向所有人開放 443 和 80。 例如。 如果您的 ec2 實例 public ip 是 13.255.77.8 並且您不希望公眾可以訪問端口 5000,請使用您的自定義 tcp 創建一個只能訪問該端口的端口,即將端口 5000 映射到此 ip - 13.255.77.8/ 32

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM