Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

462
Vistas
¿Cómo puedo restringir el acceso para permitir todo dentro de una VPC (en AWS) a través de un proxy inverso nginx público?

Tengo un servicio que se ejecuta dentro de una VPC que se expone a través de nginx (también en un servidor dentro de la VPC), ya que se necesitan configuraciones http(s) que maneja nginx. Quiero permitir que solo los servidores en la misma VPC accedan a ese servicio; en este momento, eso se hace a través de ips codificadas con:

 allow <elastic ip>; allow <specific ip>; allow <specific ip>; ... deny all;

La IP elástica (que está en el ámbito de vpc) parece permitir solo instancias que no tienen su propia IP pública. También intenté permitir los bloques CIDR de subred y vpc, que supongo que no ayudan, ya que son internos.

¿Cómo puedo obtener un CIDR público general para una VPC privada? ¿Es posible? ¿Estoy haciendo esto de la manera incorrecta?

over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Parece que debería usar un grupo de seguridad .

Un grupo de seguridad es como un firewall alrededor de cada instancia individual de Amazon EC2. Controla qué puertos son accesibles desde qué rango de CIDR.

Supongamos que tiene una instancia EC2 que ejecuta un servicio en el puerto 80 y desea que solo otras instancias de la VPC puedan acceder a ella. Simplemente configuraría el grupo de seguridad para que solo permita conexiones entrantes en el puerto 80 desde el rango CIDR de la VPC . Esto usaría las direcciones IP privadas , ya que de ahí proviene el tráfico.

Vayamos un paso mejor... digamos que solo desea que instancias específicas puedan comunicarse. Lo harías:

  • Cree un grupo de seguridad en las instancias autorizadas para acceder al servidor web (llamémoslo App-SG )
  • Cree un grupo de seguridad en la instancia con el servidor web (llamémoslo Web-SG )
  • Web-SG configurado para permitir conexiones entrantes en el puerto 80 desde App-SG

Es decir, el grupo de seguridad hace referencia específicamente a otro grupo de seguridad. Esto permitirá conexiones entrantes desde cualquier instancia de EC2 que tenga la App-SG asociada.

Ninguno de los anteriores requiere una dirección IP elástica. Solo los recursos de cara al público requieren una dirección IP pública. Es bastante común exponer solo un Load Balancer y mantener todo lo demás 'privado'.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda