AWS EC2 セキュリティ グループ SSH アクセス (米国からのみ)

AWS EC2 セキュリティ グループ SSH アクセス (米国からのみ)

AWS のセキュリティ グループに苦労しています。すべての EC2 インスタンスで使用する単一の SG を設定して、SSH トラフィックを許可したいと思います (必要に応じて、他のロール用に他の SG を展開します)。ただし、この SSH グループを全世界に公開する理由は見当たりません。今のところ、アクセスを米国のみに制限したいのですが、これは可能ですか?

答え1

それは可能です翻訳者

/etc/security/geoip.conf 内:

*           sshd          allow     US
*           sshd          ignore    UNKNOWN
*           sshd          deny      *

答え2

理論的には可能ですが、おそらくあなたがやりたいことではないかもしれません。

たとえば、無料の VPN サービスを使用すると、ロンドンにいても米国の IP アドレスを取得できます。

より良い解決策としては、SSH キーを使用し、パスワードベースのログインを無効にし、2 要素認証を検討することです。

ネットブロックはセキュリティの最も薄いベール(不明瞭さによる)しか提供しないのに、なぜ国全体にネットブロックへのアクセスを許可したいのか、私には理解できません。

関連情報