inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

AWS Certified Solutions Architect - Associate 자격증 준비하기

Elastic Container Service(ECS)

안녕하세요, 질문이 있습니다.

해결된 질문

214

grgwde23

작성한 질문수 7

0

안녕하세요,

 

회사에서 화이트리스트에서 특정 웹 사이트를 추가해야해서

IP로 화이트리스트에 추가해야한다고 했을 때,

 

로드밸런서나 어떤 방법(컨테이너 서비스 등)으로 상대방의 웹 사이트에 접속할 때마다 IP가 바뀌어 화이트 리스트가 제대로 작동하지 않는 경우는 어떻게 해야 하나요?

 

일일이 생기는 IP를 모두 화이트리스트에 등록을 해야하는지요?

 

고맙습니다.

 

네트워크 aws

답변 1

1

코드바나나

안녕하세요.

 

EC2나 ECS등의 AWS 서비스에서 상대방의 웹사이트(AWS외부의 서비스)를 IP를 통해서 접속하는 것으로 이해하였습니다.

 

이 경우 IP가 바뀌면 접속할 때마다 바뀐 IP를 알아야 하는데 실 서비스에서는 이렇게 운영을 하지 않을 거라 생각합니다. 만일 IP를 가지고 아웃바운드 트래픽을 통제해야 한다면 매번 IP를 등록해주어야 합니다.

 

일반적으로 웹서비스의 경우 도메인 주소로 접속을 하고 도메인과 연결된 IP 주소가 변경되어도 도메인 주소를 가지고 접속을 하기 때문에 IP 변경은 고려할 필요가 없습니다.

따라서 화이트 리스트에는 IP주소가 아닌 도메인 주소를 등록해주면 됩니다.

 

아래는 AWS Network Firewall 서비스에서 도메인을 기준의 허용 및 차단을 하는 방법에 대한 설명을 하고 있습니다.

https://repost.aws/knowledge-center/network-firewall-configure-domain-rules

 

감사합니다.

 

수강기간 연장 가능하실까요?

0

10

1

맥북으로 RDP 연결 질문

0

27

2

수강 연장 가능하면 요청 드립니다.

0

25

2

수강기간 연장 부탁드립니다.

0

56

2

cloudfront 실습 환경이 변경되었습니다.

0

54

2

수강기간 연장 부탁드립니다.

0

68

2

수업기간 연장 부탁드립니다

0

63

2

수업기간 연장 부탁드립니다

0

64

2

수강기간 연장 부탁드립니다.

0

64

2

수강기간 연장 부탁드립니다

0

64

2

안녕하세요. 수강 연장 부탁드립니다..

0

64

2

안녕하세요. 수강기간 연장 부탁드립니다.

0

66

2

안녕하세요. 수강기간 문의드립니다!

0

56

2

수강기간 연장 부탁드립니다.

0

73

2

수강기간 연장 부탁드립니다.

0

54

2

실전문제풀이 & 해설 pdf

0

64

2

강의 기간 연장 부탁드립니다.

0

60

2

실전문제 4-Q13 질문입니다.

0

47

1

수강 연장이 가능할까요 ?

0

54

2

로드밸런서 보안그룹 관련 문의

0

45

2

수강연장 부탁드립니다

0

65

2

ec2 인스턴스를 백업하면 ebs 볼륨도 같이 백업되나여?

0

66

2

시뮬레이션에서 계속 deny가 나옵니다

0

37

2

수강기간 연장 부탁드립니다.

0

54

2