2016-05-31 14 views
1

我有一個託管在Amazon EC2中的網站,該網站調用本地託管在我個人網絡中的Web服務。如何配置您的防火牆以允許來自Amazon EC2託管網站的REST請求

我想限制使用我的防火牆訪問我的Web服務,以便只有託管在Amazon EC2中的網站才能訪問它。我不想打開整個互聯網的網絡服務。

託管在位於負載均衡器後面的Amazon EC2中的網站。這意味着我的網站的IP地址可以隨時更改。

我知道你可以通過以下http://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html

獲取IP地址,但這些可能會改變,我需要再次更新我的防火牆。

我應該如何將防火牆配置爲僅允許從我在Amazon EC2 AWS中託管的網站進行訪問?

+3

如果您的AWS設置中有一個實例,則需要附加彈性IP。彈性IP不是暫時性的,可讓您將防火牆中的IP列入白名單。如果您在VPC中並且您的實例處於私有子網中,則需要爲您的NAT網關使用ELastic IP,並且您需要將NAT列入白名單。來自您的AWS網絡的任何請求將使用ELastic IP作爲廣播IP。 – Shibashis

+0

@Shibashis你應該寫這個答案 –

回答

1

如果您在AWS設置上有一個實例,則需要附加彈性IP。彈性IP不是暫時性的,可讓您將防火牆中的IP列入白名單。如果您處於VPC並且您的實例處於私有子網中,則需要將ELastic IP用於NAT網關&,您需要將NAT列入白名單。來自您的AWS網絡的任何請求將使用ELastic IP作爲廣播IP。

+0

謝謝。我們不直接與AWS打交道。我們正在使用AWS上託管的平臺。我會與平臺提供商聯繫,看看這是否可以安排。我還將閱讀有關Elastic IP的內容。 –

相關問題