2016-10-24 5 views
0

Amazon Elasticsearchインスタンスを照会するEBインスタンスを作成しました。今私はESインスタンスへのアクセスを制限し、EBインスタンスだけがESにアクセスできるようにします。したがって、問題はEBインスタンスのIPをどのように見つけることができるかです。弾力のあるbeanstalkインスタンスのIPは何ですか?

+0

EC-2インスタンスダッシュボードにはありませんか?それがあれば、その上に弾性IPが付いているのを見なければなりません。 – webmaster

+0

@webmasterそれは弾性IPではなく、ランダムに割り当てられたIPだけです。 –

+0

私は現在、Javaプラットフォーム向けのEBインスタンスを取得しており、自動的に割り当てられた弾性IPを持っています。 – webmaster

答えて

3

エラスティックBeanstalkインスタンスは、Elastic Beanstalkによって自動的に削除および再作成できます。さらに、Elastic Beanstalkはサーバーを自動的に環境に追加することができます。これが発生すると、インスタンスに割り当てられているIPアドレスを制御できなくなります。したがって、Elastic Beanstalkを使用しているときは、IPベースのセキュリティは適していません。

AWS Elastic Search service documentationによると、使用できるセキュリティポリシーの3種類があります。

  1. リソースベースのアクセスポリシー
  2. IPベースのポリシー
  3. IAMユーザーとロールベースのアクセスポリシーは

3番目のオプションは、Elastic Beanstalkに最適です。 IAMロールを定義し、Elastic Beanstalkが作成したすべてのサーバーインスタンスにそのロールをアタッチするように指定できます。

+0

Thnxマーク、私はIAMの役割とリソースにダイブする必要があると思います。正直なところ私は慣れていません。 – panipsilos

関連する問題