私は、動的IPを使用するEC2セキュリティグループおよびサービスでの最善のアプローチについていくつかのガイダンスを求めています。私はSendGrid、Elastic Cloudなどのサービスを利用したいと考えています。これらはすべて80/443ポートでdyanmic IPを使用しています。しかし、ポート80/443へのアクセスは、ホワイトリストに登録されたIPを除いて閉じられます。これまで私が見つけた解決策は次のとおりです:ホスト/動的IP/DNSを使用したAmazon EC2セキュリティグループ
- CRONジョブをpingし、IPを取得し、EC2セキュリティグループをEC2 API経由でアップデートしてください。
- 新しいEC2を作成し、ポート80/443を開いた状態でプロキシとして動作させます。新しいサーバーはSendgrid/ElasticCloudと通信し、応答を検査し、メインサーバーに部品を返します。
その他の解決策はありますか?
ありがとうDimitry、それを知らなかった。残念ながら、私はEC2が聴く必要があり、私はSendgridのためのCIDRブロックを持っていないwebhooksがあると思います。 :/私は別のソフトウェアファイアウォールを探すべきですか? – calh27
@ calh27 EC2によって接続が開始されているので、リスニングはうまくいくはずです。しかし、もちろん、テストする必要があります。 –
申し訳ありませんが、ソケットリスンではなく、JSON通知を待っているスクリプトのほうがはっきりしているはずです。 – calh27