如何在亚马逊网络服务上创建具有动态IP地址的安全组

mud*_*dit 8 amazon-ec2 amazon-web-services

我需要运行一个实例并使用我的 IP 地址进行访问。但问题是 myISP 每天都会更改我的 IP 地址。请帮助我如何创建安全组,以便即使我的 IP 发生变化,我的实例仍然可以访问。 ..

提前致谢..

sip*_*wiz -2

您可以使用 0.0.0.0/0 的源 CIDR 来允许通用访问。

您可以通过查找 ISP 的分配情况或仅监控最终获得的 IP 地址,将其限制在 ISP 的地址空间内。

要正确执行此操作并限制对单个 IP 动态地址的访问,您可以编写一个应用程序来监视您的公共 IP 地址,并在其更改时调用EC2 API AuthorizeSecurityGroupIngress 方法并使用 RevokeSecurityGroupIngress 删除旧地址。

  • 将其打开到 0.0.0.0/0 不会是一个安全问题吗? (3认同)