Je ne peux pas entrer une adresse IPv6 dans les règles entrantes dans les paramètres du groupe de sécurité AWS VPC. Ça dit
The source must be a valid CIDR (e.g. 0.0.0.0/0) or the ID of another security group
et ça ne me laissera pas le sauver. Comment puis-je autoriser ma machine sans utiliser le caractère générique 0.0.0.0 pour tous?
security
firewall
ipv6
amazon-web-services
FlavourScape
la source
la source
Réponses:
Eu ce même problème. Selon cet article: IPv4 et IPv6 à partir de navigateurs différents sur le même ordinateur , de nombreux FAI fournissent à la fois IPv4 et IPv6. Si vous allez sur un site comme http://ip-lookup.net/ (ou Google pour quel est mon IPv4? ), Il vous montrera votre adresse IPv4 si elle est disponible. Vous pouvez ensuite l'utiliser pour ajouter à la liste blanche EC2. J'espère que cela t'aides.
la source
Donc, la solution étrange était de ne pas passer par les paramètres de confidentialité du VPC. Laissant ma propre réponse au cas où quelqu'un d'autre serait dérouté. En outre, cela est spécifique à l'activation du trafic entrant pour une base de données. Si je passe par l'onglet "détails" de mon instance RDB et que je clique sur le groupe de sécurité, une nouvelle liste déroulante est disponible pour la personnalisation ou "mon ip" qui a fonctionné. Aucune idée pourquoi cette boîte de dialogue modale n'est pas disponible dans les paramètres de sécurité du VPC. Cela ressemble à une erreur ou un défaut dans la console AWS.
la source
Suite à cette réponse Stack Overflow , vous pouvez trouver votre adresse IPv4 LAN avec Python:
Afin de spécifier que chaque chiffre de l'octet est significatif (c'est-à-dire mettre l'adresse en notation CIDR), vous pouvez entrer,
Dans votre règle de groupe de sécurité VPC. Cela devrait fournir une solution plus propre à votre travail, mais je ne suis pas sûr que ce serait une meilleure pratique de sécurité de mettre en liste blanche un protocole à partir d'une adresse IP sur votre VPC.
Je ne sais pas quelles contraintes de priorité sont pour les actions autorisées. Par exemple, la sécurité au niveau du VPC remplace-t-elle les contraintes que vous placez sur les ressources individuelles à l'intérieur?
la source