Можете ли вы указать хранилище параметров SSM в качестве цели в выходном правиле группы безопасности AWS?
Я хотел бы жестко ограничить исходящий доступ на уровне сети для групп экземпляров EC2. Для этих случаев мне нужно разрешить доступ к хранилищу параметров. Мне также нужно разрешить доступ к S3. Для S3 AWS предоставляет список префиксов, и я могу использовать этот список префиксов в качестве цели выходного правила. Однако я не могу найти аналогичный список префиксов для хранилища параметров SSM.
Итак, в настоящее время, чтобы разрешить этот доступ, я разрешаю выход HTTPS на 0.0.0.0/0.
Мой вопрос: есть ли способ разрешить трафик в хранилище параметров SSM, не разрешая доступ повсюду?