2016-11-14 13 views
0

Существует ли программный (api) метод авторизации определенных IP-адресов для доступа к конкретному экземпляру EC2, например. для RDP.Динамический/программный авторизовать входящий трафик Доступ к IP-адресу к экземпляру EC2

Это можно сделать, создав группу безопасности с IP-адресом и добавив группу безопасности в экземпляр. Или это можно сделать, добавив IP-адрес в определенную группу безопасности.

+1

Да. Библиотека Boto3 (Python) может делать то, о чем вы просите. – helloV

+0

Вы можете сделать это программно с помощью любого из SDK AWS или с помощью инструмента AWS CLI. –

ответ

1

Используйте create-security-group, если группа безопасности еще не существует, а затем authorize-security-group-ingress, чтобы добавить IP-адрес в группу. Наконец, при необходимости сопоставьте группу безопасности с экземпляром с modify-instance-attribute.

API аналогично названы и доступен Java example.