aws-security-group 相关问题

Amazon EC2安全组

无法连接到AWS Transfer S3 SFTP服务器-可能需要设置安全组

我正在尝试设置由AWS管理的SFTP服务器,该服务器具有固定的IP地址,外部客户端可以在防火墙中将其列入白名单。基于此常见问题,这是我应该做的:您可以启用固定的...

回答 1 投票 0

terraform:创建安全组时出错:未经授权的操作:您无权执行此操作

我有一个下面的Terraform脚本,当在终端上使用它时可以正常工作。提供者“ aws” {region =“ $ {var.aws_region}”}资源“ aws_instance”“ jenkins-poc” {count =“ 2” ami =“ $ {...

回答 1 投票 2

为什么无法在域名上配置AWS安全组

我是AWS的新手,并开始学习。通过安全组时,我发现我们可以根据IP地址而不是DNS名称应用规则。我在互联网上引用了几页:我可以...

回答 1 投票 0

使用boto3在TCP范围内无法撤销入口

这是我正在使用的代码段:import boto3 ip_check_list = ['us-east-1'中的区域的[“ 1.2.3.4/32”,“ 5.6.7.8/32”,]:client = boto3 .client('ec2',region_name = region)分页器= ...

回答 2 投票 0


在不同的VPC和安全组中查询MySQL数据库

我是AWS中的VPC和安全组概念的新手。在我的项目中,有一个EC2框与VPC_1,安全组:SG_1和SG_2以及子网ID:SUBNET1关联。在此框中,MySQL ...

回答 1 投票 0

在Terraform中定义AWS安全组时,创建安全组时出错:InvalidGroup.Duplicate

[我是Terraform的新手,当我运行Terraform apply时,我遇到此错误:错误:创建安全组时出错:InvalidGroup.Duplicate:VPC'vpc-xxxxxx'的安全组'xxxxxxx'已经存在...] >

回答 1 投票 0

SMTP端口25在AWS上超时

我有点喜欢AWS。我有一封通过SMTP GMAIL发送的电子邮件。它适用于本地。当我尝试通过AWS发送它时,我无法通过主机smtp.gmail.com建立连接。[...

回答 1 投票 0

我对CloudFormation中的多个安全组有问题

我正在尝试选择两个安全组,一个来自参数,另一个是新的。但是要摆脱错误。我该如何解决? AWSTemplateFormatVersion:2010年9月9日描述:“简单...

回答 1 投票 0

Beanstalk UI env试图访问连接到同一VPC中RDS的Beanstalk API env-导致连接超时

[Beanstalk A-托管UI Beanstalk B-托管API RDS-托管SQL DB并且不公开1)我没有在配置中将B附加到RDS,但是我通过设置env通过B访问RDS。 。

回答 1 投票 1

我在云形成方面遇到问题。使用Fn :: Join和参数

我正在尝试创建一个安全组并使用cloudformation从参数调用其他安全组。我将其用作资源,但是从cloudfromation得到以下错误消息...

回答 2 投票 0

Lambda ==> RDS ==> QuickSight

我正在尝试做的事情是使用lambda函数,该函数将简单地注册一些有关上传到s3存储桶的文件的元数据。这与实际处理...

回答 1 投票 0

AWS中的权限集

我在AWS中有一个组作为事件安全性操作,该组对所有AWS账户仅具有只读权限。但是我想授予一个帐户完全的权限或管理员,然后阅读-...

回答 1 投票 0

在AWS中创建IAM策略以保护具有特定ID的EC2实例

我正在研究AWS托管的项目。该控制台可以被多个用户访问。我创建了一个IAM策略,该策略允许特定用户创建实例和卷,但他们不应该访问这些实例和卷,或者...

回答 3 投票 0

为什么在aws安全组的入站IP地址中指定cidr范围

例如,在AWS安全组中,我们指定了一个可以登录的IP地址,但随后为IPv6输入了/ 24或/ 32,这是指定cidr范围的唯一原因,还是可以进行更多配置? 。

回答 3 投票 0

如何限制sftp和pem文件从有限的IP地址进行连接

我正在使用AWS ec2控制台。通过使用此文件,我可以通过FTP和终端进行连接。但我希望此连接只能从某些IP地址工作。我的基本想法是...

回答 1 投票 0

如何在aws cdk中从端口添加和添加到端口?

[嗨,我正在aws cdk上工作。我使用云形成如下创建了较早的入口规则。 -IpProtocol:tcp FromPort:31000 ToPort:65535 SourceSecurityGroupId:!Ref ...

回答 2 投票 0

从ALB切换到NLB后运行状况检查失败?

我将负载均衡器类型从“应用程序”切换为“网络”后,目标组中的运行状况检查失败。我需要使用网络负载平衡器才能在api网关中进行vpc链接。我...

回答 1 投票 0

无法连接到通过Route53托管的RDS只读副本的域名

我有一个具有多个只读副本的RDS。为了负载均衡可用的只读副本,我使用了Route53的加权托管区域。我使用此链接来执行此操作:...之后的AWS只读副本...

回答 1 投票 0

如果安全组规则对RDP和SSH开放到0.0.0.0/0,则将其删除

我已经配置了一个AWS Config规则,如果该规则对RDP和SSH开放到0.0.0.0/0,则会删除所有安全组入站规则。很好但是它希望该规则仅适用于所有...

回答 2 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.