AWS Elastic Beanstalk 環境を Amazon Elastic Compute Cloud (Amazon EC2) のキーペアで設定しました。インスタンスセキュリティグループでは、インターネット (0.0.0.0/0) に対して SSH ポート 22 が開いています。SSH アクセスを Elastic Beanstalk インスタンス内の特定の CIDR 範囲またはセキュリティグループに制限したいです。
注: Elastic Beanstalk は AWS CloudFormation を使用してリソースを管理します。CloudFormation の外部で Amazon EC2 インスタンスを手動で変更した場合、エラーが発生する可能性があります。
次の手順を実行します。
次の設定を含む設定ファイルを作成します。
option_settings: aws:autoscaling:launchconfiguration: SSHSourceRestriction: tcp, 22, 22, my-cidr-range
注: my-cidr-range は、実際の CIDR レンジに置き換えます。
ファイルを、アプリケーションソースバンドルのルートにある .ebextensions フォルダに追加します。
.ebextensions/SSHSourceRestriction.config
ソースバンドルを環境にデプロイします。
option_settings: aws:autoscaling:launchconfiguration: SSHSourceRestriction: tcp, 22, 22, sg-0f69e4fd26ac48ec3 aws:ec2:vpc: VPCId: vpc-09b7141f091e43ad4 Subnets: subnet-093a0b2f2415060bc ELBSubnets: subnet-093a0b2f2415060bc
注: 上記の設定ファイル .ebextensions は、定義済み仮想プライベートクラウド (VPC) 設定を使用して作成した Elastic Beanstalk 環境で動作します。
elastic-beanstalk-samples (GitHub のウェブサイト)
oapwss
質問済み 3年前
s-okamura
質問済み 2年前
rePost-User-3443462
kishimoto
質問済み 1年前
bambii0927
Sumikawa_M
公開済み 2年前