Amazon Elastic Compute Cloud(Amazon EC2) 키 페어로 AWS Elastic Beanstalk 환경을 구성했습니다. 인스턴스 보안 그룹이 인터넷(0.0.0.0/0)에 대한 SSH 포트 22를 열었습니다. Elastic Beanstalk 인스턴스의 특정 CIDR 범위 또는 보안 그룹으로 SSH 액세스를 제한하려고 합니다.
해결 방법
참고: Elastic Beanstalk에서는 AWS CloudFormation을 사용하여 리소스를 관리합니다. CloudFormation 외부에서 Amazon EC2 인스턴스를 수동으로 변경하면 오류가 발생할 수 있습니다.
특정 CIDR 범위로 SSH 액세스 제한
다음 단계를 완료하십시오.
-
다음과 같은 설정이 포함된 구성 파일을 생성합니다.
option_settings:
aws:autoscaling:launchconfiguration:
SSHSourceRestriction: tcp, 22, 22, my-cidr-range
참고: my-cidr-range를 해당 CIDR 범위로 바꾸십시오.
-
애플리케이션 소스 번들의 루트에 있는 .ebextensions 폴더로 파일을 추가합니다.
.ebextensions/SSHSourceRestriction.config
-
소스 번들을 환경에 배포합니다.
특정 보안 그룹으로 SSH 액세스 제한
다음 단계를 완료하십시오.
-
다음과 같은 설정이 포함된 구성 파일을 생성합니다.
option_settings:
aws:autoscaling:launchconfiguration:
SSHSourceRestriction: tcp, 22, 22, sg-0f69e4fd26ac48ec3
aws:ec2:vpc:
VPCId: vpc-09b7141f091e43ad4
Subnets: subnet-093a0b2f2415060bc
ELBSubnets: subnet-093a0b2f2415060bc
참고: 위의 .ebextensions 구성 파일은 정의된 가상 프라이빗 클라우드(VPC) 구성으로 생성한 Elastic Beanstalk 환경에서 작동합니다.
-
애플리케이션 소스 번들의 루트에 있는 .ebextensions 폴더로 파일을 추가합니다.
.ebextensions/SSHSourceRestriction.config
-
소스 번들을 환경에 배포합니다.
관련 정보
GitHub 웹사이트의 elastic-beanstalk-samples