Як додати білий список IPv6-адреси в групах безпеки VPC на AWS?


8

Я не можу ввести IPv6-адресу у вхідні правила в налаштуваннях групи безпеки AWS VPC. Він говорить

The source must be a valid CIDR (e.g. 0.0.0.0/0) or the ID of another security group

і це не дозволить мені зберегти це. Як я можу авторизувати свою машину, не використовуючи підстановку 0,0.0.0 для всіх?


AWS тепер підтримує IPv6 у групах безпеки VPC - дивіться: aws.amazon.com/blogs/aws/…
IanB

Відповіді:


3

Була ця сама проблема. Відповідно до цієї публікації: IPv4 та IPv6 з різних браузерів на одному комп’ютері , багато провайдерів надають і IPv4, і IPv6. Якщо ви перейдете на такий сайт, як http://ip-lookup.net/ (або Google, що таке мій IPv4? ), Він покаже вам вашу IPv4 адресу, якщо вона доступна. Потім ви можете використовувати це для додавання до списку EC2. Сподіваюся, це допомагає.


1

Отже, дивним рішенням було не проходити налаштування безпеки VPC. Залишаю власну відповідь у випадку, якщо хтось інший буде здивований. Крім того, це характерно для включення вхідного трафіку для БД. Якщо я перейду на вкладку «Деталі» мого примірника RDB і натисніть на групу безпеки, для нового користування доступне нове спадне меню або «мій ip». Не маю уявлення, чому цей модальний діалог не доступний у налаштуваннях безпеки VPC. Схоже на недогляд або дефект у консолі AWS.


Ваш метод - це старий спосіб зробити це. Він доступний лише тоді, коли підтримується платформа EC2-Classic. Ця платформа недоступна у багатьох регіонах.
Девід

Гм. Як це не дивно, можливо, це застаріла або залишилася функціональність, але цей екземпляр БД був створений за останні шість місяців ....
FlavorScape

0

Після цієї відповіді на переповнення стека ви можете знайти свою адресу IPv4 локальної мережі за допомогою Python:

>>> import socket
>>> socket.gethostbyname(socket.gethostname())
'xxx.xxxx.x.xxx'

Для того, щоб вказати, що кожна цифра октекту є значущою (тобто помістити адресу в позначення CIDR), ви можете ввести,

xxx.xxxx.x.xxx/32

У правило групи безпеки VPC. Це має забезпечити більш чітке рішення для вашої роботи, але я не впевнений, що це найкраща практика безпеки для дозволу білого списку протоколу з IP-адреси у вашому VPC.

Я не впевнений, які обмеження пріоритету мають дозволені дії. тобто чи захищає безпеку в VPC обмеження, які ви накладаєте на окремі ресурси в межах?

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.