2017-07-08 23 views
0

私は、CERT私のAWSのために勉強していると私はEC2インスタンス上のドキュメントの以下のセクションを理解しようとしている:私のIPTOは自動的にフィールドを設定、選択AWS IP範囲のssh制限

ソース]フィールドでをローカルコンピュータのパブリックIPv4アドレス。または、[カスタム]を選択し、コンピュータまたはネットワークのパブリックIPv4アドレスをCIDR表記で指定します。たとえば、IPv4アドレスが203.0.113.25の場合は、この単一のIPv4アドレスをCIDR表記にするには203.0.113.25/32を指定します。あなたの会社が範囲からアドレスを割り当てる場合は、203.0.113.0/24などの全範囲を指定します。

私がしたいことは、私のEC2インスタンスへのアクセスを私のホームネットワーク上の人々に制限することです。だからこそ、192.168.X.Xと言いましょう。それをどうやってやりますか?ドキュメントは私には分かりません。ありがとう。たぶんいくつかの異なる例が役立つでしょう。

答えて

0

ローカルネットワークのパブリックIPへのアクセスのみを制限できます。 192.168.x.xなどのローカルアドレスはインターネット経由でルーティングされないため、EC2インスタンスは決してそれらを表示しません。ホームネットワークでは、通常、ルータのIPの外にあるパブリックIPが1つしかありません。

ルータにパブリックIPとサブネットマスクが表示されるはずです。手動で行う方法がわからない場合は、IP /サブネットコンボをCIDR表記に変換する場所がたくさんあります。

+0

私が192.168.X.Xと言ったとき、私はそれを例として使用していました。あなたはそこに誰かを置くことができます。私はその日のためにコンピュータをシャットダウンした後に新しいIPを取得した後、私のホームネットワークからEC2インスタンスにsshできるようにしたいだけです。 – user3756741

+0

さて、使用した例は、その目的のために使用できないものでした。 LOL あなたの地域のパブリックIP範囲を見つけて、そのためにCIDRブロックを許可します。 – Difster

+0

@ user3756741 - ec2インスタンスにエラスティックIPアドレスを割り当てることをお勧めします。再起動後、同じEIPをec2インスタンスに再割り当てすることができます。 http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/elastic-ip-addresses-eip.html –