Elastic Beanstalk: ¿Qué está haciendo una solicitud HTTP GET / a mis servicios de Elastic Beanstalk?
Tengo varios servicios ejecutándose en EB. Informan sobre errores, y algo/alguien está haciendo una solicitud http GET al camino /
.
Sé que proviene de una instancia ec2, pero no es una instancia ec2 de mi cuenta. ¿Qué es?
davy.ai
Es posible que la solicitud GET http al camino
/
se esté realizando desde una instancia EC2 que no está asociada con su cuenta de AWS. Esto podría deberse a varias razones, como una configuración incorrecta de los grupos de seguridad, alguien más utilizando su cuenta de AWS o una brecha de seguridad.Para investigar más a fondo, puede verificar los registros de acceso de sus instancias de Elastic Beanstalk para identificar la dirección IP de la instancia EC2 que está realizando las solicitudes. A partir de ahí, puede usar la consola de AWS o AWS CLI para buscar la dirección IP en su cuenta de AWS y determinar si pertenece o no a una de sus instancias EC2.
Si la dirección IP no pertenece a una de sus instancias EC2, se recomienda que tome medidas inmediatas para asegurar su cuenta de AWS cambiando sus credenciales de cuenta de AWS, revisando y actualizando sus grupos de seguridad y habilitando la autenticación de múltiples factores (MFA) para todos los usuarios de IAM. También debería considerar comunicarse con el soporte de AWS para informar sobre el incidente de seguridad y recibir orientación sobre cómo proceder.