Knowledge Center Monthly Newsletter - March 2025
Stay up to date with the latest from the Knowledge Center. See all new and updated Knowledge Center articles published in the last month and re:Post’s top contributors.
特定の IP アドレスに Amazon Elastic Compute Cloud (Amazon EC2) インスタンスへのアクセスを許可し、他の IP アドレスをブロックしたいです。
ネットワークアクセスコントロールリスト (ネットワーク ACL) を使用して EC2 インスタンスの特定の IP アドレスを許可またはブロックします。または、Amazon Virtual Private Cloud (Amazon VPC) のセキュリティグループルールを使用します。ネットワーク ACL を使用する場合は、ルールでリターントラフィックを明示的に許可する必要があります。セキュリティグループのルールは、作成したルールに関係なく、自動的にリターントラフィックを許可します。
注: ネットワーク ACL はサブネットレベルで機能するため、ルールは関連するサブネットのすべてのインスタンスに適用されます。
次の手順を実行します。
注: デフォルトでは、セキュリティグループのルールは関連するインスタンスのファイアウォールとして機能し、すべてのインバウンドトラフィックをブロックします。トラフィックを許可するには、セキュリティグループルールで IP アドレスまたは IP アドレス範囲を明示的に許可する必要があります。
Amazon VPC でのインターネットワークトラフィックのプライバシーを確保する
ネットワークアクセスコントロールリストでサブネットトラフィックを制御する
セキュリティグループを使用して AWS リソースへのトラフィックを制御する