EC2 インスタンスで特定の IP アドレスを許可またはブロックする方法を教えてください。

所要時間1分
0

特定の IP アドレスに Amazon Elastic Compute Cloud (Amazon EC2) インスタンスへのアクセスを許可し、他の IP アドレスをブロックしたいです。

解決策

ネットワークアクセスコントロールリスト (ネットワーク ACL) を使用して EC2 インスタンスの特定の IP アドレスを許可またはブロックします。または、Amazon Virtual Private Cloud (Amazon VPC) のセキュリティグループルールを使用します。ネットワーク ACL を使用する場合は、ルールでリターントラフィックを明示的に許可する必要があります。セキュリティグループのルールは、作成したルールに関係なく、自動的にリターントラフィックを許可します。

注: ネットワーク ACL はサブネットレベルで機能するため、ルールは関連するサブネットのすべてのインスタンスに適用されます。

ネットワーク ACL を使用して特定の IP アドレスを許可またはブロックする

次の手順を実行します。

  1. ネットワーク ACL を作成します
  2. ネットワーク ACL にルールを追加して、IP アドレスをブロックまたは許可します。
  3. サブネットをネットワーク ACL に関連付けます

セキュリティグループを使用して、特定の IP アドレスを許可またはブロックする

注: デフォルトでは、セキュリティグループのルールは関連するインスタンスのファイアウォールとして機能し、すべてのインバウンドトラフィックをブロックします。トラフィックを許可するには、セキュリティグループルールで IP アドレスまたは IP アドレス範囲を明示的に許可する必要があります。

次の手順を実行します。

  1. VPC にセキュリティグループを作成します
  2. IP アドレスをブロックまたは許可するルールをセキュリティグループに追加します。
  3. セキュリティグループをインスタンスに追加します

関連情報

Amazon VPC でのインターネットワークトラフィックのプライバシーを確保する

ネットワークアクセスコントロールリストでサブネットトラフィックを制御する

セキュリティグループを使用して AWS リソースへのトラフィックを制御する

AWS公式
AWS公式更新しました 4ヶ月前
コメントはありません

関連するコンテンツ