質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

5回答

6987閲覧

AWS EC2のアクセス制限(固定IPアドレスを持っていない場合)

goodyou

総合スコア45

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

1クリップ

投稿2016/08/23 23:45

###前提・実現したいこと
AWSで接続制限したい。
指定したクライアント以外はAWSに設置したサーバに接続してほしくない。

###試したこと
IPアドレスで制限したが、固定IPアドレスではないので、IPアドレスが変更されると接続できなくなった。

###補足情報(言語/FW/ツール等のバージョンなど)
AWS EC2

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答5

0

クライアント証明書等を利用されてみてはいかがでしょうか。

投稿2017/02/27 00:48

moonphase

総合スコア6621

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

セキュリティグループで接続元IPアドレスを制限しているということであれば、都度、マネージメントコンソールや API で変更するしかないと思います。

投稿2016/08/24 06:04

TaichiYanagiya

総合スコア12146

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

VPNサーバを立てるのが良いのでは?

投稿2016/08/23 23:53

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

SSH の接続であれば公開鍵をもってないと実際のアクセスができないようにする(セキュリティポリシーとしては SSH を全IPに対して公開)するとかですかね。

投稿2017/02/27 09:58

編集2017/02/27 10:00
tacsheaven

総合スコア13703

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

どこまで自動化するかで変わって来ると思いますが、AWSCLI(またはSDK)を使ってAPI経由でセキュリティグループを書き換えるのがお手軽なのでオススメです。スクリプト化しておきコマンド一発で変更できるようにすると良いでしょう。

スクリプトの例)

bash

1#!/bin/bash 2if [ -f ./ip.txt ]; then 3 # 登録済みの インバウンドルールを削除 4 PREV_GLOBALIP=$(cat ./ip.txt) 5 aws ec2 revoke-security-group-ingress --group-id sg-XXXXXXXX --protocol tcp --port 22 --cider "${PREV_GLOBALIP}/32" 6fi 7 8# グローバルIPを調べる 9curl -s http://checkip.amazonaws.com/ > ./ip.txt 10GLOBALIP=$(cat ./ip.txt) 11 12# 調べたIPをインバウンドルールに追加 13aws ec2 authorize-security-group-ingress --group-id sg-XXXXXXXX --protocol tcp --port 22 --cider "${GLOBALIP}/32"

備考:
・例はAWSCLIを使ったLinux用のShellスクリプトです。
・セキュリティグループのインバウンドルールを書き換えて、SSH(TCP/22)を許可してます。
・実行時に以前のルールを削除してますが、IPが変更されたときだけ消すほうがより良いでしょう

投稿2017/02/27 09:53

take88

総合スコア1351

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問