2023年10月20日 星期五

AWS 允許或封鎖特定國家訪問

 AWS預設是不會阻擋任何來源的國家跟地區

如想要禁止某個國家訪問自己的AWS資源

可以用AWS WAF來實現










但是使用AWS WAF的功能是需另外收費的

例如下圖所列












參考文檔:

https://repost.aws/zh-Hant/knowledge-center/waf-allow-block-country-geolocation

https://aws.amazon.com/tw/waf/pricing/

 


 

 

 

 

 

 

2023年10月17日 星期二

AWS security group 引用

 

當您指定安全群組作為規則的來源或目標時,該規則會影響與安全群組關聯的所有執行個體

 

1.兩個安全群組必須屬於同一 VPC 或對等 VPC

2.引用的安全群組中的任何規則都不會加入引用它的安全群組。

3.對於入站規則,與安全群組關聯的 EC2 執行個體可以從被引用安全群組關聯的 EC2 執行個體接收到入站流量。

4.對於出站規則,與安全群組關聯的 EC2 執行個體可以將出站流量傳送至被引用的安全群組關聯的 EC2 執行個體

 

Ex 以下圖為例


ASG 22port 是全開的,所以任何人都可以連入 A instance

B instance 因為 BSG 只有引用 ASG 並開放 22 port 的這個規則

所以 只有與 ASG關聯的實例 A instance 可以透過 22 port連入



AWS CDN 回源端口 自訂義PORT 方式

 最近剛好使用到AWS記錄一下相關設定:

需指定源站的特定port則需在上圖處 輸入指定port號,

但從CDN 出去的port號依舊是80/443(不能更改)

 


 


AWS CDN 請求數降低

 





CloudFront每個分佈的每秒請求限制無法降低

因為這不是分佈每秒可處理請求量的固定限制,

每個分佈的每秒請求限制本身取決於您的流量需求。

2023年10月10日 星期二

Terraform 設定

 

Terraform 是一種基礎設施即程式碼工具,可讓您在人類可讀的設定檔中定義雲端資源,您可以對這些檔案進行版本控制、重複使用和共用。


ALIYUN  

以範例建立出(VPCVSwSGSGREcsOSS),並以執行結果配合雲端介面佐證。

會有資訊需要在建立後才會得知。以預先提供的值去做參考對照

1.首先建立出VPC


2.VSW



3.security group and rules



Rules 過多項,所以使用流入的80port作為範例


4.ECS



 

Test ssh連線--->可連線狀態

5.oss bucket




建立完後可以自行output 所需值


terraform.tsstate查看


便於後續使用及管理同一資源。(各雲皆可如此進行


AWS

以範例建立出(VPCSGSGREcs),並以tfstate配合雲端介面佐證。

1.VPC



2.subnet



3.igw



4.security group and rules

               





5.EC2(本次此雲並未建立network interface並關聯ec2,所以並未對外)




GCP

以範例建立出(VPCFWFWRGCE),並以tfstate配合雲端介面佐證。

1.      建立vpc



2.      firewall and rules



3.      GCE



Test ssh


AZURE

以範例建立出(vpcnicpublic ipvmdisksgsgr),並以tfstate配合雲端介面佐證。

1.      vpc


2.   nic

  



3.      public ip



4.      disk



5.      sg and rules


6.      vm



Test ssh

AWS 帳戶異常活動處理方式

搜尋此網誌