web-dev-qa-db-ja.com

誰でも任意のIPからアクセスできるようにCIDR / IPを設定していますか?

誰でもどこからでもアクセスできるようにCIDR/IPをどのように設定しますか? ISPから静的IPが提供されないため、どこからでもAWS RDS DBインスタンスにアクセスできるようにしています。 IPを変更するたびに、セキュリティレコードを変更する必要があります。

62
Matt

0.0.0.0/0は、EC2ファイアウォール設定でトリックを行います

[〜#〜] cdir [〜#〜] はIPアドレスの範囲を定義します。上記のCDIRで/0は「すべての可能なIP」と言っています。 http://cidr.xyz/ を使用してアドレス範囲を視覚化するのが好きです。

121
russau

DBセキュリティグループの設定方法についてはよく知りませんが、この範囲のIPからのアクセスを許可すると、すべてのIP():0.0.0.0/0 ...

セキュリティの観点から、これを行うべきではありません。可能な限り最小のグループを承認する必要があります。たとえば、IPの最後の部分のみが変更された場合、たとえばIPは常に1.2.3。*であり、_1.2.3.0/24

CIDR表記の詳細については、Wikipediaにアクセスしてください。 http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing

11
Tails

DBセキュリティグループのすべてのIP ADD CIDRの場合:

CIDR/IP :O.0.0.0/0動作しない場合は試してください

CIDR/IP: 1.1.1.1/32