我可以限制互联网网关的IP范围吗?

时间:2020-04-30 10:13:15

标签: amazon-web-services amazon-vpc

是否可以将Internet网关从0.0.0.0/0限制为为什么拥有自己的IP地址,即119.11.111.11/32。 我想将其限制为我的IP地址,然后让NAT网关指向我的IP地址119.11.122.11/32。 原因是为了使其更安全,并确保所有请求都往返于我的IP地址。 我想知道是否有人这样做,但它仍然有效。我已经尝试过我的aws帐户,但没有成功。 谢谢

1 个答案:

答案 0 :(得分:0)

如果您希望仅通过自己的IP地址访问Amazon VPC中的资源,则应在资源上配置安全组

默认情况下,安全组会阻止所有传入流量。您可以添加入站规则,以允许来自IP地址的流量通过所需的端口。

一个NAT网关的安全组通常允许:

  • 没有入站流量
  • 所有出站流量(以便您的私人资源可以访问Internet)