Как назначить фиксированный IP-адрес (для внесения в белый список) группе EC2, для которой настроена ASG?

#amazon-ec2 #amazon-vpc #static-ip-address

#amazon-ec2 #amazon-vpc #статический IP-адрес

Вопрос:

У меня есть группа рабочих экземпляров EC2 (с настроенной ASG и внутри VPC), которая выполняется ежечасно для извлечения данных из стороннего API.

Проблема, с которой я сталкиваюсь сейчас, заключается в том, что сторонний API реализует белый список IP.

Как я могу предоставить статические IP-адреса для стороннего API для внесения в белый список?

Эластичный IP-адрес не будет полезен в этом сценарии из-за настроенной ASG (разные IP-адреса при каждом запуске новых экземпляров).

Комментарии:

1. Настройте ASG в частной подсети и используйте шлюз NAT

2. Это работает. спасибо за ваш ответ @DusanBajic

Ответ №1:

Есть способ прикрепить IP-адрес из заданного диапазона IP-адресов с помощью UserData скрипта.

Для этого вам нужно:

 $ sudo apt install -y python-pip
$ sudo pip install aws-ec2-assign-elastic-ip
$ sudo /usr/local/bin/aws-ec2-assign-elastic-ip --valid-ips 164.543.543.234
 

Вы должны заменить этот IP-адрес в --valid-ips опции.

Вы можете добавить сюда несколько IP-адресов, но они должны принадлежать вам — так Elastic IP что это отличная идея