Rentang alamat SSH IP masuk untuk AWS Cloud9 - AWS Cloud9

AWS Cloud9 tidak lagi tersedia untuk pelanggan baru. Pelanggan yang sudah ada AWS Cloud9 dapat terus menggunakan layanan seperti biasa. Pelajari selengkapnya

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Rentang alamat SSH IP masuk untuk AWS Cloud9

Anda dapat membatasi lalu lintas masuk hanya pada rentang alamat IP yang AWS Cloud9 digunakan untuk menghubungkan SSH ke instance komputasi AWS awan (misalnya instans AmazonEC2) di Amazon VPC atau server Anda sendiri di jaringan Anda.

catatan

Anda dapat membatasi lalu lintas masuk ke hanya rentang alamat IP yang AWS Cloud9 digunakan untuk terhubung. SSH Untuk EC2 lingkungan yang dibuat pada atau setelah 31 Juli 2018, Anda dapat melewati topik ini. Ini karena AWS Cloud9 secara otomatis membatasi SSH lalu lintas masuk untuk lingkungan itu hanya ke alamat IP yang dijelaskan nanti dalam topik ini. AWS Cloud9 melakukan ini dengan secara otomatis menambahkan aturan ke grup keamanan yang terkait dengan EC2 instans Amazon untuk lingkungan. Aturan ini membatasi SSH lalu lintas masuk melalui port 22 hanya untuk alamat IP untuk Wilayah terkait AWS . Untuk server Anda sendiri di jaringan Anda, Anda masih harus mengikuti langkah-langkah yang dijelaskan nanti dalam topik ini.

Rentang alamat IP untuk sebagian besar AWS Wilayah ada dalam ip-ranges.json file, seperti yang dijelaskan dalam Rentang Alamat AWS IP di file Referensi Umum AWS.

catatan

Lihat di bawah untuk rentang alamat IP untuk Wilayah Asia Pacific (Hong Kong), Europe (Milan), dan Middle East (Bahrain) yang saat ini tidak disertakan dalam file ip-ranges.json.

Untuk menemukan rentang IP dalam file ip-ranges.json:

  • Untuk Windows, menggunakan AWS Tools for Windows PowerShell, jalankan perintah berikut.

    Get-AWSPublicIpAddressRange -ServiceKey CLOUD9
  • Untuk Linux, unduh file ip-ranges.json. Kemudian, Anda dapat membuat kueri dengan menggunakan alat seperti jq dengan menjalankan perintah berikut.

    jq '.prefixes[] | select(.service=="CLOUD9")' < ip-ranges.json

Rentang IP ini mungkin berubah sesekali. Setiap kali ada perubahan, kami mengirimkan notifikasi kepada pelanggan topik AmazonIpSpaceChanged. Untuk mendapatkan notifikasi ini, lihat Pemberitahuan Rentang Alamat AWS IP di Referensi Umum AWS.

Untuk menggunakan rentang alamat IP ini saat mengonfigurasi lingkungan yang menggunakan instance komputasi AWS awan, lihat. VPCpengaturan untuk Lingkungan AWS Cloud9 Pengembangan Selain itu, jika Anda memilih untuk membatasi lalu lintas masuk untuk EC2 lingkungan, atau untuk SSH lingkungan yang terkait dengan EC2 instans Amazon yang menjalankan Amazon Linux atau Ubuntu Server, pastikan untuk juga mengizinkan setidaknya semua alamat IP menggunakan TCP lebih dari port 32768-61000. Untuk informasi selengkapnya, dan rentang port untuk jenis instans komputasi AWS cloud lainnya, lihat Port Ephemeral di Panduan Pengguna Amazon VPC.

Untuk menggunakan rentang alamat IP ini saat mengonfigurasi SSH lingkungan yang menggunakan jaringan Anda sendiri, lihat dokumentasi untuk jaringan Anda atau administrator jaringan Anda.

Alamat IP tidak ada di ip-ranges.json

AWS Cloud9 Rentang alamat IP untuk AWS Wilayah berikut saat ini tidak disediakan dalam ip-ranges.json file: Asia Pasifik (Hong Kong), Eropa (Milan), dan Timur Tengah (Bahrain). Tabel berikut mencantumkan rentang IP untuk Wilayah tersebut.

catatan

Setiap Wilayah memiliki dua rentang alamat IP untuk mendukung layanan bidang AWS Cloud9 kontrol (routing informasi) dan bidang data (pemrosesan informasi).

AWS Wilayah Kode Rentang IP (CIDRnotasi)

Asia Pasifik (Hong Kong)

ap-east1

18.163.201.96/27

18.163.139.32/27

Europe (Milan)

eu-south-1

15.161.135.64/27

15.161.135.96/27

Timur Tengah (Bahrain)

me-south-1

15.185.141.160/27

15.185.91.32/27