AWS預設是不會阻擋任何來源的國家跟地區
如想要禁止某個國家訪問自己的AWS資源
可以用AWS WAF來實現
但是使用AWS WAF的功能是需另外收費的
例如下圖所列
參考文檔:
https://repost.aws/zh-Hant/knowledge-center/waf-allow-block-country-geolocation
https://aws.amazon.com/tw/waf/pricing/
AWS預設是不會阻擋任何來源的國家跟地區
如想要禁止某個國家訪問自己的AWS資源
可以用AWS WAF來實現
但是使用AWS WAF的功能是需另外收費的
例如下圖所列
參考文檔:
https://repost.aws/zh-Hant/knowledge-center/waf-allow-block-country-geolocation
https://aws.amazon.com/tw/waf/pricing/
當您指定安全群組作為規則的來源或目標時,該規則會影響與安全群組關聯的所有執行個體。
1.兩個安全群組必須屬於同一 VPC 或對等 VPC。
2.引用的安全群組中的任何規則都不會加入引用它的安全群組。
3.對於入站規則,與安全群組關聯的 EC2 執行個體可以從被引用安全群組關聯的 EC2 執行個體接收到入站流量。
4.對於出站規則,與安全群組關聯的 EC2 執行個體可以將出站流量傳送至被引用的安全群組關聯的 EC2 執行個體
Ex 以下圖為例
因 ASG 於 22port 是全開的,所以任何人都可以連入 A instance
但 B instance 因為 BSG 只有引用 ASG 並開放 22 port 的這個規則
所以 只有與 ASG關聯的實例 A instance 可以透過 22 port連入
Terraform 是一種基礎設施即程式碼工具,可讓您在人類可讀的設定檔中定義雲端資源,您可以對這些檔案進行版本控制、重複使用和共用。
以範例建立出(VPC、VSw、SG、SGR、Ecs、OSS),並以執行結果配合雲端介面佐證。
會有資訊需要在建立後才會得知。以預先提供的值去做參考對照
1.首先建立出VPC
2.VSW
3.security group and rules
Rules 過多項,所以使用流入的80port作為範例
4.ECS
Test ssh連線--->可連線狀態
5.oss bucket
建立完後可以自行output 所需值
或terraform.tsstate查看
便於後續使用及管理同一資源。(各雲皆可如此進行
AWS
以範例建立出(VPC、SG、SGR、Ecs),並以tfstate配合雲端介面佐證。
1.VPC
2.subnet
3.igw
4.security group and rules
5.EC2(本次此雲並未建立network interface並關聯ec2,所以並未對外)
GCP
以範例建立出(VPC、FW、FWR、GCE),並以tfstate配合雲端介面佐證。
1.
建立vpc
2.
firewall and rules
3.
GCE
Test ssh
AZURE
以範例建立出(vpc、nic、public ip、vm、disk、sg、sgr),並以tfstate配合雲端介面佐證。
1.
vpc
2.
nic
3.
public
ip
4.
disk
5.
sg
and rules
6.
vm
Test ssh