在AWS EC2中,有没有办法只允许访问指定的设备?

时间:2019-04-16 06:52:13

标签: amazon-web-services security amazon-ec2 server

我是AWS EC2的新手。我只想为我的家人建立一个网站。 它将包含一些不一定是私人的内容,但是如果只有家庭成员可以访问,则将更为合适。 IP地址歧视在这里不起作用,因为我们可能在旅途中使用其他wifi。 我正在考虑将MAC代码作为筛选基础。 EC2是否允许这种访问限制?谢谢。

2 个答案:

答案 0 :(得分:0)

使用MAC的限制将不起作用,设备将通过公用网络到达EC2,并且MAC在每一跳处都会更改。我认为您会对设置远程VPN / L2TP VPN感兴趣吗? EC2可用作VPN服务器,并且可以从某些客户端允许使用,如果没有,请尝试设置基于登录的页面并为您的家庭成员创建帐户。 这里是一个免费的开源工具来实现它: https://www.digitalocean.com/community/tutorials/how-to-sync-and-share-your-files-with-seafile-on-ubuntu-18-04

答案 1 :(得分:0)

Cognito专为此类目的而设计,您可以在那里管理用户帐户。您可以在Application Load Balancer实例之前添加EC2,该实例将转发到Cognito身份验证-但这对于“家庭使用”而言是一个有点昂贵的解决方案。

如果该网站上没有非常脆弱的数据,则可以仅使用BasicAuth,它会提示您在网站输入中输入用户名和密码,也可以在网站中添加标准登录页面。

最后但不是最后一个是LambdaApiGateway(免费层允许针对许多请求免费使用该服务)-这是更具编程性的解决方案-但是-由您决定一种选择。