【发布时间】:2019-07-17 16:18:49
【问题描述】:
我以为这个主题很容易找到相关信息,但我弄错了。
我正在使用 PaloAlto 实例构建一个 terraform,它需要用户数据并在 https 上 curl 以验证用户数据是否已应用。
当我在公共接口上指定安全组为 入站出站 https、ssh 0.0.0.0/0 它就像一个魅力。
但我需要加强安全性并只允许来自某些 CIDR 的入站。
对于成功的用户数据引导和尽可能严格的安全组设置,EC2 连接有哪些要求?
感谢您的建议
【问题讨论】:
标签: amazon-web-services amazon-ec2 aws-security-group aws-vpc