如何访问My AWS账户的控制台和API仅限于来自VPN的连接?

问题描述 投票:1回答:1

我想限制访问我的AWS账户到我的VPN。我看到使用sourceIP进行IP白名单的选项,包括我的代理和AWS IP。

有没有办法将对AWS API的调用限制为VPN?我不是在寻找VPC端点阻止。

amazon-web-services aws-cli amazon-vpc aws-console
1个回答
2
投票

您可以为用户设置iam策略,以添加仅在condition与您的代理匹配时才允许的SourceIp

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "*",
      "Resource": "*,
      "Condition": {
        "IpAddress" : {
          "aws:SourceIp" : ["192.0.2.0/24"]
        }
      }
    }
  ]
}

aws:SourceIp设置为VPN连接的IP

© www.soinside.com 2019 - 2024. All rights reserved.