忍者ブログ

ひつ(じのひよこが)プログラミングします。
お仕事や趣味で困ったこととか、何度も「あれ?どうだったかしら」と調べたりしたこととか、作ったものとか、こどものこととかを書きます
★前は週末定期更新でしたが今は不定期更新です

2024/11    10« 1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17  18  19  20  21  22  23  24  25  26  27  28  29  30  »12

AWS のセキュリティグループの CIDR が賢かった

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

コメント

ただいまコメントを受けつけておりません。

AWS のセキュリティグループの CIDR が賢かった

AWS のセキュリティグループをいじっていて驚いた話。ネットワークセグメントを一番いい感じの数字に書き換えてくれるらしい。

設定をした人のミスを発見した。160.0.0.0/3 でセキュリティグループが解放されていたのだ。おいおい開きすぎだろ、と思いながらも「こんなひどい開け方するはずないよな」と考える。そこで、CloudTrail を追ってみた。しかし、160.0.0.0/3 なんて設定された形跡は見当たらない。

しかし、しばらくして172.17.121.25/3が見つかる。 /3 だと? と思いながら、これを試しに計算してみるとあなや、160.0.0.0/3と全く同じではないか。

おそらく、設定した人は172.17.121.25/32と書くところを172.17.121.25/3と書いてしまった。これを AWS が 160.0.0.0/3 と修正したのではないか。

面白い機能だなぁ、と思った話。

PR

コメント

ただいまコメントを受けつけておりません。

ブログ内検索

P R