首页 > 解决方案 > Amazon CloudWatch 终端节点 - 用于出站白名单的 CIDR BLOCK

问题描述

如果可能的话,任何想法都可以获取服务端点的 cidr 块

monitoring.ap-southeast-1.amazonaws.com

上下文基本上是,实例被限制为某些 ip outbound,已经说过服务端点也必须被列入白名单,因为端点是“服务端点”,是否可以将此端点的 cidr 添加到出站 SG 定义中?

标签: amazon-web-services

解决方案


是的,可能,但您必须通过过滤CloudWatch 和您所在区域的AWS IP 地址范围来获取终端节点的 CIDR。

但请记住,端点可以有多个 CIDR 范围,因此您可能会发现有更多 CIDR 可以放置在 SG 中。


推荐阅读