実現したいこと
同一VPC内のプライベートサブネットにあるworkspacesクライアントからパブリックサブネットにあるEC2
に「3128」ポート通信を許可したく思う。
前提
(1)VPCネットワーク(10.0.0.0/16)、パブリックサブネット(10.0.1.0/24)、
プライベートサブネット(10.0.2.0/24、10.0.3.0/24)
(2)パブリックサブネットにあるEC2のセキュリティグループのインバウントルールに
カスタムTCP、ポート範囲3128、カスタム(10.0.0.0/16)とした。
結果としては3128通信がworkspacesクライアントからできているが、インバウンドルールに、カスタム(10.0.0.0/16)
とすることで、プライベートアドレスなら同じVPC内で良いのだが、グルーバルアドレスで「10.0.0.0/16」の範囲のもの
も許可されてしまうと、本来許可したくないものも許可されてしまってまずい。プライベートアドレスの範囲で絞るには
どうしたらいいのでしょうか。または、同一VPC内の通信は許可する設定はどこでするのでしょうか。
宜しくお願い致します。

回答2件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。