プライベートサブネットに、DynamoDBとKMSにアクセスする必要のあるEC2インスタンスがあります。現時点では、VPCエンドポイントはこれらのいずれもサポートしていないため、NATゲートウェイ経由でインターネットにアクセスする必要があります。AWSプライベートサブネットセキュリティグループAWSサービスの出力ホワイトリスト?
誰がちょうど含まれるセキュリティグループの退出ルールを制限することができた私はこれら2つのサービスにセキュリティグループの退出ルールを制限したいが、私は今までに発見した唯一の情報はhttp://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
@ですAWSサービス?
私はEC2サービスエントリがAMAZONサービスエントリのサブセットであることから、EC2リストに存在しないすべてのCIDRブロックを含めるべきかどうかを推測しています。他のAWSサービスIP?
私はこれらが動的であることを知っているため、更新を購読して処理する必要があります。事前に
おかげ
パット
私は非常に似たものを探しています。自分の特定のEC2サーバーからダイナモボックスのインスタンスにアクセスできるようにしたいだけです。サーバアクセスはセキュリティグループによって非常に簡単に制御されていますが、DynamoDbの場合は何も似ていません。 –