使用特定IP范圍更新安全組,以僅允許gitlab ci與自定義運行程序通信

我跟隨https://docs.gitlab.com/runner/configuration/runner_autoscale_aws_fargate/創建了一個定制的runner,它連接了一個公共IP,并與“私有”資源一起位于VPC中。運行程序用于使用gitlab ci/cd應用遷移。

ALLOW 22 0.0.0.0/0已在安全組中應用;但它很容易受到攻擊。我需要添加什么IP范圍才能只允許gitlab ci/cd Runner通過SSH訪問?我已經刪除了這個規則,所以我們得到了連接錯誤,但是在端口22上連接的ip都來自AWS(假設gitlab運行程序也在AWS上)。

有什么我不明白的嗎?

? 最佳回答:

我看了教程。您應該只允許EC2實例能夠ssh到Fargate任務中。

一種方法是,您可以將EC2實例的安全組定義為Fargate任務的安全組中的源,而不是使用ip地址(或CIDR塊)。您不必明確提及任何ip范圍。這是我比較喜歡的方法。

將安全組指定為規則的源時,允許來自與指定協議和端口的源安全組關聯的網絡接口的通信。基于與源安全組關聯的網絡接口的專用IP地址(而不是公共IP或彈性IP地址),允許傳入流量。請指定一個安全組作為源

第二種方法是,正如@steadweb所提到的,您可以允許整個專有網絡,也可以將其限制在一個子網中。

主站蜘蛛池模板: 亚洲av无码一区二区三区天堂| 日韩免费无码一区二区三区 | 蜜桃臀无码内射一区二区三区| 日本一区频道在线视频| 国产一区二区三区在线观看免费 | 性色AV一区二区三区天美传媒| 久久影院亚洲一区| 福利电影一区二区| 无码日本电影一区二区网站| 无码人妻精品一区二区三18禁| 国产色情一区二区三区在线播放| 国产MD视频一区二区三区| 天堂va视频一区二区| 无码中文字幕乱码一区| 精品无人区一区二区三区| 国产一区二区三区不卡观| 中文字幕乱码一区二区免费 | 亚洲一区二区三区成人网站| 无码少妇精品一区二区免费动态| 国产午夜福利精品一区二区三区| 亚洲一区二区三区乱码A| 一区二区三区免费视频播放器| 精品一区二区三区无码视频| 国产视频一区二区| 能在线观看的一区二区三区| 精品91一区二区三区| 杨幂AV污网站在线一区二区| 鲁大师成人一区二区三区| 人成精品视频三区二区一区| 国产亚洲一区二区三区在线不卡 | 视频一区二区在线观看| 国产在线精品一区二区在线看 | 亚洲一区二区精品视频| 中文字幕在线播放一区| 国产在线不卡一区二区三区| 久久精品国产一区二区三区肥胖| 亚洲视频在线一区| 国产麻豆精品一区二区三区 | 极品少妇一区二区三区四区| 精品久久久久久中文字幕一区| 国产一区二区三区精品久久呦|