首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过IAM策略限制广域安全组规则访问

通过IAM策略限制广域安全组规则访问
EN

Stack Overflow用户
提问于 2021-08-02 16:54:00
回答 1查看 463关注 0票数 2

概述:用户将直接从源ip登录到windows EC2实例,源ip往往会发生变化。

当前状态:我们为用户提供了修改/创建/删除安全组的访问权限。

需要:用户可以选择添加广泛开放的安全组规则,这些规则暴露了不必要的漏洞。是否有一种方法可以限制用户向安全组规则中添加大范围开放入站访问(0.0.0.0)/限制用户仅将其源ip添加到安全组的入站访问规则中?

我的初步发现:我检查了IAM文档,我没有找到任何方法来实现这一点。是否有更好的解决办法来实现这一点,而不是在他们添加了一个广泛开放的安全组规则之后获得警报/通知?

EN

回答 1

Stack Overflow用户

发布于 2021-08-04 03:21:38

不幸的是,您组合了两件事情:谁可以配置安全组(这是由IAM权限管理的),以及如何配置安全组(这取决于EC2)。你不能一个人做你想做的事。

在AWS博客上的这个例子展示了如何使用系统管理器自动补救安全组。有可能是AWS防火墙管理器也可以提供帮助,但我自己还没用过。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/68625352

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档