跳至內容

如何在我的 Elastic Beanstalk 執行個體安全群組中,將 SSH 連接埠 22 的存取權限制為特定的 CIDR 範圍或安全群組?

1 分的閱讀內容
0

我使用 Amazon Elastic Compute Cloud (Amazon EC2) 金鑰對設定了 AWS Elastic Beanstalk 環境。執行個體安全群組向網際網路開放了 SSH 連接埠 22 (0.0.0.0/0)。我想在 Elastic Beanstalk 執行個體中,將 SSH 存取權限制為特定 CIDR 範圍或安全群組。

解決方法

**注意:**Elastic Beanstalk 使用 AWS CloudFormation 來管理資源。如果您在 CloudFormation 之外手動變更 Amazon EC2 執行個體,則可能會發生錯誤。

將 SSH 存取權限制在特定的 CIDR 範圍內

請完成下列步驟:

  1. 建立具有下列設定的組態檔:

    option_settings:
        aws:autoscaling:launchconfiguration:    
            SSHSourceRestriction: tcp, 22, 22, my-cidr-range

    **注意:**將 my-cidr-range 替換為您的 CIDR 範圍。

  2. 將檔案新增至應用程式來源套件組合根目錄的 .ebextensions 資料夾中:

    .ebextensions/SSHSourceRestriction.config
  3. 將來源套件組合部署到環境中

將 SSH 存取權限制為特定的安全群組

請完成下列步驟:

  1. 建立具有下列設定的組態檔:

    option_settings:
        aws:autoscaling:launchconfiguration:    
            SSHSourceRestriction: tcp, 22, 22, sg-0f69e4fd26ac48ec3
        aws:ec2:vpc:
            VPCId: vpc-09b7141f091e43ad4
            Subnets: subnet-093a0b2f2415060bc
            ELBSubnets: subnet-093a0b2f2415060bc

    **注意:**上述 .ebextensions 組態檔可與您使用已定義虛擬私有雲端 (VPC) 組態所建立的 Elastic Beanstalk 環境搭配使用。

  2. 將檔案新增至應用程式來源套件組合根目錄的 .ebextensions 資料夾中:

    .ebextensions/SSHSourceRestriction.config
  3. 將來源套件組合部署到環境中

相關資訊

GitHub 網站上的 elastic-beanstalk-samples

AWS 官方已更新 1 年前