네트워크 보안 - Amazon Monitron

Amazon Monitron은 더 이상 신규 고객에게 공개되지 않습니다. 기존 고객은 평소처럼 서비스를 계속 사용할 수 있습니다. Amazon Monitron과 유사한 기능은 블로그 게시물을 참조하세요.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

네트워크 보안

Amazon Monitron 게이트웨이가 데이터를 다시 보내도록 허용하려면 로컬 네트워크 트래픽과 관련하여 다음을 허용 AWS해야 합니다.

  • 프로토콜 UDP, 포트 53 - 표준 DNS 포트

  • 프로토콜 UDP, 포트 67 및 68 - 표준 DHCP 포트

  • TCP 포트 443 및 8883

  • 2024년 1월 19일 이전에 커미셔닝된 Amazon Monitron 게이트웨이의 경우:

    • *.amazonaws.com으로 끝나는 도메인

  • 2024년 1월 19일 이후에 커미셔닝된 Amazon Monitron 게이트웨이의 경우:

    • 아시아 태평양(시드니)(ap-southeast-2) – 54.79.215.104 및 54.79.23.89

    • 유럽(아일랜드)(eu-west-1) – 54.72.131.46, 34.251.27.192 및 52.213.71.97

    • 미국 동부(버지니아 북부)(us-east-1) – 3.215.69.205, 52.86.131.66 및 18.210.44.199

참고

이전에 커미셔닝된 디바이스에 대해 새 고정 IPs 이미 로 끝나는 IP 도메인*.amazonaws.com(이미의 새 고정 IP 도메인 포함)에 대해 허용되어 있으므로 새 고정 IP가 기본적으로 활성화되어 있어 회귀가 없습니다amazonaws.com. 게이트웨이를 폐기하고 다시 폐기하면 게이트웨이가 고정 IP로 전환됩니다. 게이트웨이 네트워크 구성을 정적 IP에서 동적 IP로 되돌릴 수 없습니다.

Android 모바일 장치를 사용하여 게이트웨이와 센서를 프로비저닝하는 경우 로컬 네트워크 트래픽과 관련하여 다음을 허용해야 합니다.

  • TCP 포트 443, 5228, 5229 및 5230

  • *.google.com, *.googleapis.com으로 끝나는 도메인

  • 통신 제공업체가 요구하는 모든 포트

  • 다음에서 사용되는 SSL 통신용 TCP 포트 5094

    Vodafone 장치

Apple 모바일 장치를 사용하여 게이트웨이와 센서를 프로비저닝하는 경우 로컬 네트워크 트래픽과 관련하여 다음을 허용해야 합니다.

참고: Amazon Monitron, Android 및 Apple은 (해당 설명서에 따라) 다음 포트를 열 필요가 없습니다.

  • UDP 포트 443

  • TCP 포트 80