首页 > 解决方案 > 使用安全组限制 AWS EC2 出站流量

问题描述

我想限制我的 EC2 实例的出站流量,只允许到 AWS 服务的出站连接,例如 ECR、EFS。但是这些服务没有静态 IP 地址,所以我不能将它添加到安全组中。有没有一种我错过的常用方法?

标签: amazon-web-servicesaws-security-group

解决方案


执行此操作的标准方法是在私有子网中运行您的实例并使用VPC 终端节点提供对 AWS 服务的访问。

但在迈出这一步之前,您试图克服的威胁是什么?


推荐阅读