.png)
AWS의 보안 그룹과 씨름하고 있습니다. SSH 트래픽을 허용하기 위해 모든 EC2 인스턴스에서 사용할 단일 SG를 설정하고 싶습니다(적절하게 배포되는 다른 역할에 대해 다른 SG가 있을 것입니다). 하지만 이 SSH 그룹을 전 세계에 공개할 이유가 없습니다.제가 하고 싶은 것은 지금은 미국에 대한 접근만 제한하는 것입니다. 이것이 가능합니까?
답변1
답변2
이론적으로는 가능하지만 원하는 작업이 아닐 수도 있습니다.
예를 들어, 내가 런던에 있더라도 무료 VPN 서비스를 사용하여 미국의 IP 주소를 제공할 수 있습니다.
더 나은 솔루션은 SSH 키, 비밀번호 기반 로그인 비활성화, 2단계 인증을 고려하는 것입니다.
(모호함을 통해) 가장 얇은 보안 베일만 제공하는데 왜 국가 전체의 넷블록에 대한 액세스를 허용하려는지 혼란스럽습니다.