104 votes

Comment ajouter un groupe de sécurité à une instance EC2 en cours d'exécution ?

J'ai une instance Amazon EC2 en cours d'exécution et je voudrais ajouter un autre groupe de sécurité à cette instance, puis supprimer le groupe de sécurité actuel de cette instance. Est-ce possible ?

0 votes

J'aimerais ajouter quelques informations supplémentaires. Nous avons deux instances reliées à deux groupes de sécurité. Nous voulons les séparer et dédier un groupe de sécurité par instance.

1voto

James Morgan Points 111

Si vous utilisez le boto3, vous devez appeler modifier_attribut et passer une liste de groupes ids

http://boto3.readthedocs.io/en/latest/reference/services/ec2.html#EC2.Instance.modify_attribute

response = instance.modify_attribute(Groups=['string'])

Groups (list) --
  [EC2-VPC] Changes the security groups of the instance. You must 
  specify at least one security group, even if it's just the default 
  security group for the VPC. You must specify the security group ID,
  not the security group name.

1voto

Balman Rawat Points 111

En date de 2016 Nov 24. La réponse ci-dessus donnée par @hanxue est juste mais pas complète. Il y a deux types d'instances dans AWS : des instances dans un nuage privé appelé instances vpc et instances publiques appelé Ec2 Classic. Vous pouvez seulement changer les groupes de sécurité des instances VPC mais pas EC2-classic. Vous aimeriez voir une capture d'écran de la documentation officielle d'Aws. Les documents que vous aimeriez voir

the differences from AWS official documentation

0voto

stephen juma Points 1

Dans la nouvelle interface graphique d'AWS, il suffit de sélectionner l'instance à laquelle vous souhaitez ajouter un groupe de sécurité, de sélectionner les actions dans la zone de navigation supérieure, puis de sélectionner la sécurité. Vous êtes le bienvenu

-1voto

alamodey Points 4286

Cependant, selon cette FAQ "modifier les paramètres du groupe de sécurité actuel - ce qui affectera toutes les instances fonctionnant dans le groupe spécifique", vous pouvez modifier progressivement redéfinir les paramètres existants. Comme je suis en train d'essayer ceci pour mon scénario à travers la console EC2, mes enregistrements ont tous été effacés !

-1voto

5 groupes de sécurité

> Vous pouvez avoir 50 règles entrantes et 50 règles sortantes par groupe de sécurité > ce qui donne un total de 100 règles entrantes et sortantes combinées. Vous pouvez affecter jusqu'à > 5 groupes de sécurité à une interface réseau. Si vous devez augmenter > ou diminuer cette limite, vous pouvez contacter le support AWS.

0 votes

Il serait préférable d'ajouter un commentaire à l'une des autres réponses.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X