如何在AWS的VPC安全组中将IPv6地址列入白名单?


Answers:



1

因此,奇怪的解决方案是不通过VPC安全设置。万一其他人感到困惑,请留下我自己的答案。同样,这特定于为数据库启用入站流量。如果我通过RDB实例的“详细信息”选项卡并单击安全组,则可以使用新的自定义或“我的IP”下拉菜单。不知道为什么该模式对话框在VPC安全设置中不可用。似乎是AWS控制台中的疏忽或缺陷。


您的方法是旧方法。仅在支持EC2-Classic平台时可用。该平台在许多地区不可用。
大卫

嗯 奇怪,也许这是传统的或剩余的功能,但该数据库实例与过去六个月中创建....
FlavorScape

0

按照这个Stack Overflow答案,您可以使用Python查找您的LAN IPv4地址:

>>> import socket
>>> socket.gethostbyname(socket.gethostname())
'xxx.xxxx.x.xxx'

为了指定八进制数的每个数字都是有效的(即,将地址放入CIDR表示法中),您可以输入,

xxx.xxxx.x.xxx/32

进入您的VPC安全组规则。这应该为您的工作提供更清洁的解决方案,但是我不确定将VPC的IP地址中的协议列入白名单是否是安全最佳实践。

我不确定它们对允许的动作有什么优先约束。即VPC的安全性是否会覆盖您对其中的单个资源施加的约束?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.