如何使AWS静态网站仅对我的公司可见

时间:2017-04-21 11:56:44

标签: amazon-web-services amazon-s3 auth0 vpc

我已成功在亚马逊s3水桶上托管了一个网页。我怎样才能让它独自在公司内部? VPC是我应该寻找的吗?是否可以在此基础上添加Auth0?网页是简单的HTML,CSS,Javascript和Jquery。没什么好看的

2 个答案:

答案 0 :(得分:0)

您需要“到我公司”的定义。

例如:

  • 可能是整个世界都可以访问该网站,但需要密码(贵公司人员知道)
  • 可能该网站只能访问贵公司用于访问互联网的IP地址
  • 可能是您在AWS与公司网络之间建立了网络连接,因此只能从公司网络访问(就像内部应用程序一样)

使用ill的配置取决于您希望如何服务和保护应用程序。例如,安全组可以限制对有限范围的IP地址的访问。绝对与您的网络管理员聊天,以了解您希望如何继续。

答案 1 :(得分:0)

http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-instance-addressing.html

  

私有IPv4地址和内部DNS主机名

     

私有IPv4地址是无法访问的IP地址   互联网。您可以使用私有IPv4地址进行通信   同一网络中的实例(EC2-Classic或VPC)。更多   有关私有IPv4标准和规范的信息   地址,请参阅RFC 1918。

     

注意您可以使用可公共路由的CIDR块创建VPC   落在RFC中指定的私有IPv4地址范围之外   1918.但是,出于本文档的目的,我们将私有IPv4地址(或“私有IP地址”)称为IP地址   在您的VPC的IPv4 CIDR范围内。当你发起一个   例如,我们使用为实例分配私有IPv4地址   DHCP。每个实例也都有一个内部DNS主机名   解析为实例的私有IPv4地址;例如,   IP-10-251-50-12.ec2.internal。您可以使用内部DNS主机名   用于同一网络中的实例之间的通信,但我们不能   解析实例所在网络外的DNS主机名。

     

在VPC中启动的实例将获得一个主要的私有IP地址   子网的IPv4地址范围。有关更多信息,请参阅子网   在Amazon VPC用户指南中调整大小。如果您未指定主要内容   启动实例时的私有IP地址,我们选择一个   子网的IPv4范围内的可用IP地址。每个实例   在VPC中有一个默认的网络接口(eth0)被分配   主私有IPv4地址。您还可以指定其他私人   IPv4地址,称为辅助私有IPv4地址。不像   主私有IP地址,辅助私有IP地址即可   从一个实例重新分配到另一个实例。有关更多信息,请参阅   多个IP地址。

     

对于在EC2-Classic中启动的实例,我们发布私有IPv4   实例停止或终止时的地址。如果你重新启动   停止的实例,它会收到一个新的私有IPv4地址。

     

对于在VPC中启动的实例,将保留私有IPv4地址   与实例停止时的网络接口相关联   重新启动,并在实例终止时释放。

     

如果您在EC2-Classic中创建自定义防火墙配置,则必须   在防火墙中创建一个允许来自端口的入站流量的规则   53(DNS) - 来自短暂范围的目的端口 - 来自   Amazon DNS服务器的地址;否则,内部DNS解析   从你的实例失败。如果您的防火墙不自动   允许DNS查询响应,然后您需要允许来自IP的流量   Amazon DNS服务器的地址。获取亚马逊的IP地址   DNS服务器,在您的实例中使用以下命令: