如何在AWS

时间:2017-06-28 14:53:37

标签: amazon-web-services security amazon-ec2

好的,我在ElasticBeanstalk上有一个应用程序,并为我的数据库设置了EC2服务器。

我一直在尝试将数据库的连接限制为我的IP和应用程序(EB)的连接,但是我尝试过的所有配置都没有用。

我尝试使用安全组ID - 应用程序使用的安全组ID与数据库的传出连接,数据库安全组具有来自应用程序的安全组ID的传入连接。

不幸的是,这不起作用。而且我不知道如何为EB环境找到CIDR。

有什么想法吗?

2 个答案:

答案 0 :(得分:0)

在ec2服务器上添加安全组,以允许来自您的归属IP和弹性链接应用静态IP的流量。
您可以从Ec2控制台找到Elasticbeanstalk应用程序静态IP或者您可以使用以下命令使用amazon cli。

aws ec2 describe-instances --instance-ids <instance-id>

答案 1 :(得分:0)

我在AWS EC2上创建了Windows计算机,我希望只有我应该能够使用远程桌面客户端从MAC连接到它。

入站规则用于传入流量,出站规则用于传出流量。

由于我想使用远程桌面进行连接,因此在安全组的入站规则中,我选择了“ RDP”,然后在源中选择了“ My Ip”,因此我保护了ec2实例,使得只有我可以访问它 enter image description here