2017-04-21 9 views
0

amazon s3 버킷에 웹 페이지를 성공적으로 호스팅했습니다. 내 회사에 내부적으로 그것을 어떻게 만들 수 있습니까? VPC가 내가 무엇을 찾고 있어야합니까? 이 위에 Auth0을 추가 할 수 있습니까? 웹 페이지는 간단한 HTML, CSS, Javascript 및 Jquery입니다. 환상적인 것은 없습니다내 회사에서 볼 수있는 AWS 정적 웹 사이트를 만드는 방법

+0

"내 회사 만"이라는 의미를 정의 해 주시겠습니까? 귀사에서 AWS에 대한 직접 연결 연결이 있습니까? 귀하의 회사는 단일 게이트웨이를 통해 인터넷에 액세스합니까? 따라서 항상 동일한 IP 주소에서 온 것처럼 보입니까? 귀사가 귀사의 직원 또는 귀사의 특정 직원 만 볼 수 있도록 하시겠습니까? 당신이 제공 할 수있는 더 자세한 내용은 도움이 될 것입니다! –

+0

글쎄, 내 회사에서 누구에게나 보이기를 원해. 회사 네트워크 인프라에 대한 단서가 없습니다. 내가 알아낼 수있는 루틴은? 아니면 단순히 네트워크 관리자에게 물어 보는 것이 좋을까요? 불분명하게해서 죄송합니다. 나는 모른 척하지 않았다. – user2326079

답변

0

http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-instance-addressing.html

개인 IPv4 주소 및 내부 DNS 호스트 이름

개인 IPv4 주소는 인터넷을 통해 도달 할 수없는의 IP 주소입니다. 같은 네트워크 (EC2-Classic 또는 VPC)에있는 인스턴스 사이의 통신에 개인 IPv4 주소를 사용할 수 있습니다. 표준 및 개인 IPv4 주소의 사양에 대한 자세한 정보, 당신은 이 1918 RFC에 지정된 개인 IPv4 주소 범위 범위 밖에있는 공개적으로 라우팅 CIDR 블록으로 VPC를 만들 수 있습니다 RFC 1918

참고 참조 그러나이 설명서에서는 VPC의 IPv4 CIDR 범위 내에있는 IP 주소로 개인 IPv4 주소 (또는 '개인 IP 주소')를 참조합니다. 인스턴스를 실행하면 DHCP를 사용하는 인스턴스에 대해 개인 IPv4 주소를 할당합니다. 각 인스턴스에는 이 인스턴스의 개인 IPv4 주소로 확인되는 내부 DNS 호스트 이름이 제공됩니다. 예 : ip-10-251-50-12.ec2.internal. 동일한 네트워크에있는 인스턴스 간의 통신을 위해 내부 DNS 호스트 이름 을 사용할 수 있지만 인스턴스가있는 네트워크 외부의 DNS 호스트 이름을 으로 해결할 수는 없습니다.

VPC에서 실행되는 인스턴스는 기본 서브넷의 IPv4 주소 범위는 의 개인 IP 주소입니다. 자세한 내용은 Amazon VPC 사용 설명서의 서브넷 크기 조정을 참조하십시오. 인스턴스를 시작할 때 기본 개인 IP 주소를 지정하지 않으면 서브넷의 IPv4 범위에서 사용 가능한 IP 주소를 선택합니다. VPC의 각 인스턴스 에는 기본 개인 IPv4 주소가 할당 된 기본 네트워크 인터페이스 (eth0)가 있습니다. 보조IPv4 주소 (보조 개인 IPv4 주소라고도 함)를 추가로 지정할 수 있습니다. 기본 개인 IP 주소와 달리 보조 개인 IP 주소는 이 한 인스턴스에서 다른 인스턴스로 다시 할당 될 수 있습니다. 자세한 내용은 여러 IP 주소를 참조하십시오.

EC2-Classic에서 시작된 인스턴스의 경우 인스턴스가 중지되거나 종료 될 때 개인 IPv4 주소를 릴리스합니다. 중지 된 인스턴스를 다시 시작하면 새 개인 IPv4 주소가 수신됩니다.

VPC에서 시작된 인스턴스의 경우 인스턴스가 중지되고 이 다시 시작되고 인스턴스가 종료 될 때 개인 IPv4 주소가 네트워크 인터페이스와 연결된 으로 남아 있습니다. 임시 범위-에서 주소에서 대상 포트를 가진 - 포트 53 (DNS)의 인바운드 트래픽을 허용

당신이 EC2-클래식에서 사용자 지정 방화벽 구성을 작성하는 경우, 당신은 방화벽의 규칙을 만들어야합니다 아마존 DNS 서버의; 그렇지 않으면 인스턴스의 내부 DNS 확인 이 실패합니다. 방화벽이 자동으로 DNS 쿼리 응답을 허용하는 이 아닌 경우 Amazon DNS 서버의 주소 에서 트래픽을 허용해야합니다. Amazon DNS 서버의 IP 주소를 얻으려면 인스턴스 내에서 다음 명령을 사용하십시오.

0

"내 회사"라는 정의가 필요합니다. 예를 들어

:

  • 이 웹 사이트는 전 세계에 액세스 할 수 있지만 (귀하의 회사에있는 사람들에게 알려진) 암호를 필요로 할 수
  • 이 웹 사이트는 액세스 할 수 있는지 될 수있다 귀사에서 인터넷에 액세스하는 데 사용하는 IP 주소로
  • AWS와 회사 네트워크간에 네트워크 연결을 생성하여 회사 네트워크에서만 액세스 할 수 있도록 할 수 있습니다 (내부 애플리케이션과 동일)

아픈 구성은 응용 프로그램의 서비스 및 보호 방법에 따라 다릅니다. 예를 들어 보안 그룹은 제한된 범위의 IP 주소에 대한 액세스를 제한 할 수 있습니다. 네트워크 관리자와의 대화를 통해 진행 방법을 파악하십시오.