🔐

EC2 Instance Connect が使用する  IP アドレス範囲を取得する

2023/09/12に公開

はじめに

EC2 Instance Connect を使用する前提条件として、対象の EC2 インスタンスに関連付けられているセキュリティグループで、SSH がポート 22 で許可されている必要があるそうな。
ただ、全開放はあんまりなので、EC2_INSTANCE_CONNECT の IP アドレス範囲からアクセスのみ許可したい。

EC2 Instance Connect を使用して Linux インスタンスに接続する前提条件

対応

東京リージョンで、EC2_INSTANCE_CONNECT の IP アドレス範囲を取得する。

END_PONT="https://ip-ranges.amazonaws.com/ip-ranges.json"
curl -s "${END_PONT}" | jq -r '.prefixes[] | select(.region=="ap-northeast-1") | select(.service=="EC2_INSTANCE_CONNECT") | .ip_prefix' | sort

Discussion