首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >AWS -拒绝在公共子网中部署服务

AWS -拒绝在公共子网中部署服务
EN

Server Fault用户
提问于 2019-11-03 22:21:37
回答 1查看 172关注 0票数 1

我们正在为我们的内部团队建立一些安全边界,并希望限制他们在公共子网中部署服务的能力。我可以为EC2构建一个边界策略,而不是部署在公共子网中,但这只涉及EC2服务。是否有一种方式阻止所有服务,无论是现有的还是未来的,被部署在特定的子网中?

EN

回答 1

Server Fault用户

发布于 2019-11-03 22:41:00

几乎每个资源都需要一个ENI -弹性网络接口。因此,可以尝试限制在公共子网中创建ENI。这将涵盖EC2,RDS,Fargate,VPC,ELB/ALB等。不确定是否有可能创建这样的IAM策略,我还没有尝试。

在任何情况下,AWS Config都会注意到什么时候创建了一个新的ENI,您可以对此采取行动。看看使用AWS Config规则自动修复不兼容的资源

希望有帮助:)

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/990438

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档