首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >AWS -向安全组入站规则添加多个IP

AWS -向安全组入站规则添加多个IP
EN

Server Fault用户
提问于 2022-01-24 01:26:36
回答 3查看 6.2K关注 0票数 1

我需要为12个IP块打开20个端口。

在这种情况下,我必须手动添加240条规则吗?我觉得一定有办法复制和粘贴IP列表到某个地方。

我在谷歌上搜索,发现这是不可能的,但很难相信。https://forums.aws.amazon.com/thread.jspa?threadID=191133

EN

回答 3

Server Fault用户

回答已采纳

发布于 2022-01-24 15:23:34

WAF支持IP列表,但是使用它可能会增加一些您现在不想/不需要的复杂性。它们不能直接在实例前面使用,需要负载均衡器或CloudFront发行版。

如果不能使用IP范围(子网)来减少规则的数量,我建议使用CLI来创建/管理所需的规则。您可以手动运行命令或编写脚本来从某个地方读取信息(比如文本文件)。

AWS CLI适用于大多数环境。如果您喜欢PowerShell,那么AWS的PowerShell工具也是不错的,尽管我发现了一些CLI没有的限制。

要验证的一件事是,安全组是否可以包含240条规则(检查限制)。您可能需要将其传播到几个安全组。

票数 0
EN

Server Fault用户

发布于 2022-01-24 05:21:41

根据我搜索的内容,处理此问题的最佳方法是使用前缀列表。https://docs.aws.amazon.com/vpc/latest/userguide/managed-prefix-lists.html

票数 1
EN

Server Fault用户

发布于 2022-11-25 10:39:47

这里有点晚,但更快的方法是创建多个规则,每个IP块一个,使用Copy to a new security group选项创建其他规则,这样您就不需要每次编写规则,只需复制和粘贴IP地址。

我知道使用CLI要快得多,而且是可重复的,但这可以是一个快速修复,因为它要容易得多,而且并不是每个人都知道如何使用CLI :)

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1090923

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档