私有子网中的安全令牌服务(STS)访问


薄情
2025-03-26 04:26:19 (13天前)
  1. AWS


安全
</跨度>

代币
</跨度>
服务(STS)只能从互联网上访问,如果我错了,请纠正我。

我的客户希望从同一AWS账户中的EC2实例访问DynamoDB。

EC2

2 条回复
  1. 0# v-star*위위 | 2019-08-31 10-32



    不仅是STS,您还需要Internet访问才能使用任何AWS服务。对于STS,端点


    https://sts.amazonaws.com

    </强>
    应该是可访问的。每个AWS服务都有端点。唯一不需要互联网访问的服务是元数据服务器


    http://169.254.169.254

    </强>



    如果您的安全策略允许,您可以通过NAT向您的子网添加Internet路由。您可以通过在安全组中设置出站规则,让实例仅访问某个IP地址。


登录 后才能参与评论