2014-09-30 3 views
1

У нас есть данные в области хранения S3, есть ли способ создать политику группы IAM, которая позволяет пользователю получать доступ к S3 только из определенного диапазона IP.Как разрешить доступ к кодам и папкам AWS из определенных диапазонов IP-адресов

Если мы дадим, как 111.111.111.23/24, это позволит использовать все IP-адреса от 111.111.111.0 до 111.111.111.255, но если я хочу разрешить доступ только с 111.111.111.23 до 111.111.111.60, есть ли способ?

Один из способов - я могу добавить все ips в этот список. Но есть ли другой способ указать диапазон.

Может ли кто-нибудь помочь мне в этом.

ответ

0

Вот что говорит AWS документация о Restricting Access to Specific IP Addresses:

Также обратите внимание, что aws:sourceIp значения используют обозначения CIDR, описанной в RFC 2632

CIDR или бесклассовое Inter-Domain Routing, всегда обозначает IP диапазоны от x.x.x.0. В зависимости от заданного prefix size, ваш диапазон будет большим или малым (чем больше размер префикса, тем меньше диапазон).

Но диапазон никогда не может начинаться с чего-то вроде 111.111.111.23.

Таким образом, вы не можете использовать обозначение CIDR для указания произвольного диапазона IP для вашего случая. Это означает, что вам нужно указать весь список адресов.

+0

Я получил вашу точку зрения, я хочу сказать, что если я хочу предоставить доступ только для некоторого диапазона в диапазоне от 0 до 255, возможно ли это. Если мы дадим x.x.x.0/24, он позволит получить доступ от 0 до 255, но мы хотим, чтобы диапазон ip от x.x.x.23 до x.x.x.60 должен иметь доступ для aws. – GHK

+0

@GHK Я понимаю, вы заявили, что в вопросе. Нет, это невозможно ограничить диапазон. Вы можете разрешить 0..255, но не 23..60 (не используя нотацию CIDR, то есть). Вам нужно будет передать весь список. – awendt

+1

@awendt, x.x.x.0 неверен. Нотация CIDR более гибкая, например, 192.168.1.4/30 соответствует .4, .5, .6 .7 ... поэтому можно указать любой произвольный диапазон, используя * некоторое число * блоков CIDR, хотя не всегда один CIDR блок. –

 Смежные вопросы

  • Нет связанных вопросов^_^