Динамическая / программная авторизация доступа IP-адреса входящего трафика к экземпляру EC2
Существует ли программный (api) метод авторизации определенных IP-адресов для доступа к конкретному экземпляру EC2, например, для RDP.
Это можно сделать, создав группу безопасности с IP-адресом и добавив группу безопасности в экземпляр. Или это можно сделать, добавив IP-адрес в конкретную группу безопасности.
1 ответ
Используйте create-security-group, если группа безопасности еще не существует, а затем http://authorize-security-group-ingress/, чтобы добавить IP-адрес в группу. Наконец, при необходимости, свяжите группу безопасности с экземпляром с помощью modify-instance-attribute.
API-интерфейсы имеют одинаковые имена, и доступен пример Java.