のインバウンド SSH IP アドレス範囲 AWS Cloud9 - AWS Cloud9

AWS Cloud9 は、新しいお客様では利用できなくなりました。 AWS Cloud9 の既存のお客様は、通常どおりサービスを引き続き使用できます。詳細はこちら

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

のインバウンド SSH IP アドレス範囲 AWS Cloud9

受信トラフィックは、 AWS Cloud9 が Amazon VPCまたはネットワーク内の独自のサーバー内の AWS クラウドコンピューティングインスタンス (Amazon EC2インスタンスなど) SSH への接続に使用する IP アドレス範囲のみに制限できます。

注記

受信トラフィックは、 AWS Cloud9 を使用して 経由で接続する IP アドレス範囲のみに制限できますSSH。2018 年 7 月 31 日以降に作成されたEC2環境では、このトピックをスキップできます。これは、 が、その環境のインバウンドSSHトラフィックを、このトピックで後述する IP アドレスのみ AWS Cloud9 に自動的に制限するためです。 は、環境の Amazon EC2インスタンスに関連付けられているセキュリティグループにルールを自動的に追加することでこれ AWS Cloud9 を行います。このルールは、ポート 22 経由のインバウンドSSHトラフィックを、関連付けられた AWS リージョンの IP アドレスのみに制限します。ネットワーク内の独自のサーバーについては、このトピックで後述する手順に従う必要があります。

ほとんどの AWS リージョンの IP アドレス範囲は、「」のAWS 「IP アドレス範囲」で説明されているように、 ip-ranges.json ファイルにありますAWS 全般のリファレンス

注記

ip-ranges.json ファイルに現在含まれていないアジアパシフィック (香港)、欧州 (ミラノ)、中東 (バーレーン) リージョンの IP アドレスについては、以下を参照してください。

ip-ranges.json ファイル内の IP 範囲を見つけるには:

  • Windows では、 を使用して AWS Tools for Windows PowerShell、次のコマンドを実行します。

    Get-AWSPublicIpAddressRange -ServiceKey CLOUD9
  • Linux の場合は、ip-ranges.json ファイルをダウンロードします。次に、jq などのツールで、以下のコマンドを使用してファイルに対してクエリを実行できます。

    jq '.prefixes[] | select(.service=="CLOUD9")' < ip-ranges.json

これらの IP 範囲は変更される場合があります。変更されるごとに、AmazonIpSpaceChanged トピックの受信者に通知が送信されます。これらの通知を取得するには、「AWS 全般のリファレンス」の「AWS の IP アドレス範囲の通知」を参照してください。

AWS クラウドコンピューティングインスタンスを使用する環境を設定するときにこれらの IP アドレス範囲を使用するには、「」を参照してくださいVPC AWS Cloud9 開発環境の設定。また、EC2環境、または Amazon Linux または Ubuntu Server を実行している Amazon EC2インスタンスに関連付けられているSSH環境の受信トラフィックを制限する場合は、少なくとも ポートTCPを超える を使用するすべての IP アドレスも許可してください32768-61000。詳細については、Amazon VPCユーザーガイド「エフェメラルポート AWS 」を参照してください。

独自のネットワークを使用するSSH環境を設定するときにこれらの IP アドレス範囲を使用するには、ネットワークまたはネットワーク管理者のドキュメントを参照してください。

ip-ranges.json にない IP アドレス

AWS Cloud9 現在、ip-ranges.jsonファイルには、アジアパシフィック (香港)、欧州 (ミラノ)、中東 (バーレーン) の AWS リージョンの IP アドレス範囲は指定されていません。次の表に、それらのリージョンの IP 範囲を示します。

注記

各リージョンには、 AWS Cloud9 コントロールプレーン (情報ルーティング) サービスとデータプレーン (情報処理) サービスをサポートする 2 つの IP アドレス範囲があります。

AWS リージョン コード IP 範囲 (CIDR表記)

アジアパシフィック (香港)

ap-east1

18.163.201.96/27

18.163.139.32/27

ヨーロッパ (ミラノ)

eu-south-1

15.161.135.64/27

15.161.135.96/27

中東 (バーレーン)

me-south-1

15.185.141.160/27

15.185.91.32/27