保护对AppStream的访问权限

0

【以下的问题经过翻译处理】 我当前正在使用AppStream的POC,以流式传输基于Web的应用程序。我将fleet放置在私有子网中,目的是只允许我们的SIG(Zscaler)的连接。我正在寻找一些关于如何只允许特定IP访问fleet的最佳方法的建议。我尝试应用安全组规则,只允许来自相关IP的连接,但我发现我仍然可以从外部网络连接到流媒体实例。

profile picture
전문가
질문됨 5달 전28회 조회
1개 답변
0

【以下的回答经过翻译处理】 AppStream 2.0是一种拥有管理网关的托管服务。机群位于一些私有子网中,被通过公共网关进行流式传输。机群实例上还有另一个专用于流式传输和服务健康的ENI,您无法将安全组附加到此ENI上。现在,有一种通过VPC端点进行流式传输的选项,强制流式传输流量通过VPC接口 - https://docs.aws.amazon.com/appstream2/latest/developerguide/creating-streaming-from-interface-vpc-endpoints.html

profile picture
전문가
답변함 5달 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인

관련 콘텐츠