【问题标题】:AWS Workspace Security Group Egress RequirmentsAWS Workspace 安全组出口要求
【发布时间】:2020-04-22 16:59:21
【问题描述】:

我需要将某些工作区的 Internet 访问权限限制为已批准的 IP。最简单的(根据我的理解)是修改 d-xxxxxxxxxx_workspacesMembers 安全组出站规则。为了测试,我刚刚删除了所有出站规则(意味着没有出站访问),但似乎工作区无法启动。

简短的问题是,我在哪里可以找到出站访问要求列表,以便我可以将它们列入白名单?我只能找到 client 互联网要求:https://docs.aws.amazon.com/workspaces/latest/adminguide/workspaces-port-requirements.html

更长的问题是限制出站访问的最佳方法是什么?我不反对 squid 代理之类的东西,但我们的要求并没有那么复杂,一个简单的 IP 白名单就可以了。

【问题讨论】:

    标签: amazon-web-services security networking amazon-workspaces


    【解决方案1】:

    在我看来,正确的方法是使用防火墙设备或 AWS 网络防火墙(或者可能是端点保护)来控制流量。

    发件人:Security Groups for Your WorkSpaces

    请勿修改或删除 _controllers 和 _workspacesMembers 安全组。如果您修改或删除这些安全组,您的 WorkSpaces 将无法正常运行,并且您将无法重新创建这些组并将其重新添加。

    另外,通过 GPO 推出的 Windows 防火墙规则也应该有效,但从我的角度来看,这不是最好的方法。

    【讨论】:

      猜你喜欢
      • 2019-07-17
      • 1970-01-01
      • 2020-12-10
      • 2023-03-27
      • 2021-03-06
      • 2019-02-05
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多