如果可能的话,可以为服务端点获取cidr块吗?
monitoring.ap-southeast-1.amazonaws.com
上下文基本上是,实例仅限于某些ip出站,既然服务端点也必须白化,因为端点是“服务端点”,是否可以将该端点的cidr添加到出站SG定义中?
发布于 2021-05-24 06:04:54
是的,这是可能的,但是您必须通过筛选( AWS IP地址范围 for CloudWatch和您的区域)获得端点的CIDR。
但是请记住,端点可以有多个CIDR范围,因此您可能会发现有更多的CIDR,然后才能放在SG中。
https://stackoverflow.com/questions/67667037
复制相似问题