2016-05-31 1 views
1

Amazon EC2でホストされているWebサイトを使用して、私の個人的なネットワークでローカルにホストされているWebサービスを呼び出しました。Amazon EC2のホストされたWebサイトからのREST要求を許可するようにファイアウォールを設定する方法

ファイアウォールを使用してWebサービスへのアクセスを制限し、Amazon EC2でホストされているWebサイトのみがアクセスできるようにしたいと考えています。私はインターネット全体にウェブサービスを開くことを望んでいません。

ロードバランサの背後にあるAmazon EC2でホストされているWebサイト。つまり、いつでも私のウェブサイトのIPアドレスを変更することができます。

私はあなたが以下のhttp://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html

を介してIPアドレスを取得することができます知っているが、これらは変更される可能性があり、私は再び私のファイアウォールを更新する必要があります。

Amazon EC2 AWSでホストされているウェブサイトからのアクセスのみを許可するようにファイアウォールを設定するにはどうすればよいですか?

+3

AWS設定で1つのインスタンスがある場合は、Elastic IPを接続する必要があります。弾性IPは一時的ではなく、ファイアウォール内のIPをホワイトリストに登録することができます。 VPCを使用しており、インスタンスがプライベートサブネットにある場合は、NATゲートウェイ用にELastic IPを使用する必要があります。NATをホワイトリストに登録する必要があります。 AWSネットワークから発信されたリクエストは、ブロードキャストIPとしてELastic IPを使用します。 – Shibashis

+0

@ hibashisあなたは答えとして書く必要があります –

答えて

1

AWS設定で1つのインスタンスがある場合は、弾性IPを接続する必要があります。弾性IPは一時的ではなく、ファイアウォール内のIPをホワイトリストに登録することができます。 VPCを使用しており、インスタンスがプライベートサブネットにある場合、NATゲートウェイ用にELastic IPを使用する必要があります& NATをホワイトリストする必要があります。 AWSネットワークから発信されたリクエストは、ブロードキャストIPとしてELastic IPを使用します。

+0

ありがとうございました。私たちはAWSを直接扱っていません。 AWSでホストされているプラ​​ットフォームを使用しています。私は彼らが手配できるものであるかどうかを見るためにプラットフォームプロバイダに確認します。また、私はElastic IPに関する記事を読む予定です。 –

関連する問題