【问题标题】:Outgoing rule based on host in AWS基于 AWS 中主机的传出规则
【发布时间】:2020-05-20 01:20:56
【问题描述】:

我有一个应用需要连接到域 stmp.gmail.com 中的 Google stmp 服务器的 587 端口。

我想创建一个允许特定流量的出站安全规则,但问题是 AWS 安全规则只允许 CIDR 过滤(即静态 IP 地址)。

实现这一目标的 AWS 服务和配置的组合是什么?

【问题讨论】:

  • 由于这不完全是一个答案,我将其作为评论。您可以使用第三方解决方案通过 aws.amazon.com/quickstart/architecture/…(Aviatrix FQDN Egress Filtering)等方式过滤出您的 VPC 的出口流量

标签: amazon-web-services security aws-security-group


【解决方案1】:

我认为您需要允许所有 IP 的流量;默认情况下,安全组允许所有传出流量 - 0.0.0.0/0 目的地:https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html

您可以将此限制为仅允许 587 端口,但不能直接使用 DNS 名称。 您可以查看这些资源以查找更多信息:

【讨论】:

    猜你喜欢
    • 2018-01-04
    • 2019-01-17
    • 1970-01-01
    • 2021-05-08
    • 1970-01-01
    • 1970-01-01
    • 2011-03-31
    • 1970-01-01
    • 2018-05-06
    相关资源
    最近更新 更多