【发布时间】:2020-04-22 16:59:21
【问题描述】:
我需要将某些工作区的 Internet 访问权限限制为已批准的 IP。最简单的(根据我的理解)是修改 d-xxxxxxxxxx_workspacesMembers 安全组出站规则。为了测试,我刚刚删除了所有出站规则(意味着没有出站访问),但似乎工作区无法启动。
简短的问题是,我在哪里可以找到出站访问要求列表,以便我可以将它们列入白名单?我只能找到 client 互联网要求:https://docs.aws.amazon.com/workspaces/latest/adminguide/workspaces-port-requirements.html
更长的问题是限制出站访问的最佳方法是什么?我不反对 squid 代理之类的东西,但我们的要求并没有那么复杂,一个简单的 IP 白名单就可以了。
【问题讨论】:
标签: amazon-web-services security networking amazon-workspaces