【发布时间】:2017-07-12 19:06:04
【问题描述】:
限制未经授权的用户访问 AWS VPC 私有子网内的不同实例的最佳做法是什么?我为堡垒主机创建的私钥是唯一允许我通过堡垒主机访问私有子网内的实例的密钥,这意味着拥有堡垒主机私钥的每个人都可以访问私有子网内的所有实例使用堡垒主机的私钥。我为私有子网内的实例创建的私钥不允许我在未将密钥保存在堡垒主机中的情况下登录实例。请帮忙。
【问题讨论】:
-
异常请求。可能有两台堡垒主机,一台给你,另一台给别人,并且还在私有子网主机上设置一个安全组 (SG),只允许你的堡垒所在的 SG 的入站端口 22?
标签: amazon-web-services amazon-ec2 amazon-vpc