AWS - Comment répondre "Quelle est l'adresses IP à ajouter à la liste blanche?"

AWS Il est facile d'incarner l'idée de la vie, de vérifier le concept à des décisions de marché à grande échelle, en utilisant des composants d'infrastructure comme des blocs) Lego».

Le projet peut passer d'un EC2 À plusieurs serveurs Web avec équilibrage de charge, ajout de stockage si nécessaire S3, puis placer tout cela pour CDN (CloudFront) etc. D., etc. au besoin.

Cependant, la question se pose inévitablement:

"Quoi IP Devons-nous mettre sur la liste blanche?"

Recherche rapide B. Google Renvoie de nombreuses questions sur l'échange de pile, ainsi que sur l'ajout ou la simulation d'une adresse IP statique avant de l'entretien AWS.

https://security.stackexchange ... ewall
https://serverfault.com/questi ... by-re
https://serverfault.com/q/360949/87952
(Ton sarcastique dans Réponses Rmaalayer m'a incité à poser à ce sujet)

Je comprends que non seulement je doute de cette obsession IP.

Quel que soit le script, il y a généralement un moyen, mais je m'inquiète le plus qu'il soit souvent demandé de plaire au département informatique d'un client. Cela n'a rien à voir avec l'amélioration du produit.

(Je peux convenir avec cela quand ils ont besoin d'une adresse IP pour nos serveurs, par exemple, d'interagir avec leur API, Mais parfois, il semble qu'ils veulent simplement ajouter quelque chose à la liste blanche avant de commencer à utiliser le service à la disposition du grand public.)

Souvent, il empêche même de futures améliorations architecturales, comme nous ne pouvons plus ajouter librement nos blocs AWS Lego comme requis.

Est-ce que vous abandonnez et trouvez un moyen d'obtenir votre adresse IP statique?

Ou il vaut la peine de s'immerger dans la randonnée sur la façon dont "Cloud" travaille, dans l'espoir de confusion "département informatique" tellement qu'ils sont d'accord avec l'absence d'une adresse IP pour la fabrication de la liste blanche? (Cela a fonctionné plus tôt).

Existe-t-il une réponse qui peut faire la retraite des groupes d'exploitation les plus «conscients de la sécurité», restant amical?
Invité:

Pour répondre aux questions, connectez-vous ou registre