【发布时间】:2015-07-31 17:36:22
【问题描述】:
我的互联网提供商不提供静态 IP,因此我必须使用动态 IP 连接到我的 AWS 实例。这意味着我在 AWS 中的 VPC 安全组有一个 ssh 端口,可以从每个 IP(来源:0.0.0.0/0)访问,显然如果你有密钥的话。
我想限制这个规则,我正在考虑编写一个 CLI 脚本来撤销这个 0.0.0.0 规则并使用我的(动态)IP 创建一个新的入站规则。
有可能吗?这是个好主意吗?
【问题讨论】:
-
我为此创建了一个npm module。
标签: security amazon-web-services ip command-line-interface