.png)
AWS のセキュリティ グループに苦労しています。すべての EC2 インスタンスで使用する単一の SG を設定して、SSH トラフィックを許可したいと思います (必要に応じて、他のロール用に他の SG を展開します)。ただし、この SSH グループを全世界に公開する理由は見当たりません。今のところ、アクセスを米国のみに制限したいのですが、これは可能ですか?
答え1
答え2
理論的には可能ですが、おそらくあなたがやりたいことではないかもしれません。
たとえば、無料の VPN サービスを使用すると、ロンドンにいても米国の IP アドレスを取得できます。
より良い解決策としては、SSH キーを使用し、パスワードベースのログインを無効にし、2 要素認証を検討することです。
ネットブロックはセキュリティの最も薄いベール(不明瞭さによる)しか提供しないのに、なぜ国全体にネットブロックへのアクセスを許可したいのか、私には理解できません。