91 votes

Comment modifier le nom et la description d'un groupe de sécurité AWS EC2 ?

Comment modifier le nom et la description d'un groupe de sécurité dans AWS EC2 ?

Mon groupe de sécurité s'appelle quick-start-1 (le défaut) et je veux le changer en " HTTP, HTTPS and Limited SSH ".

14 votes

On ne peut même pas changer la description ! Quelle est cette stupidité, Amazon ?

60voto

FlavioMuratore Points 501

Vous ne pouvez pas renommer un groupe de sécurité mais vous pouvez le copier dans un nouveau groupe.

Sur la console AWS, allez dans EC2 -> Groupes de sécurité -> Sélectionnez le SG -> Cliquez sur les actions -> Copier vers le nouveau.

Donnez-lui un nom et une description qui correspondent à vos goûts.

Ensuite, vous pouvez associer ce groupe de sécurité à vos instances (en le rendant redondant avec l'ancien).

Enfin, dissociez l'ancien groupe de sécurité de vos instances (les règles restent les mêmes puisque le nouveau SG est une copie) et supprimez le SG.

C'est un peu de travail, mais cela permet de faire le travail sans temps d'arrêt.

2 votes

...ne fonctionne qu'avec les instances VPC, les instances "classiques" ne peuvent pas le faire.

0 votes

Cela devrait être la réponse acceptée, je ne sais pas pourquoi on utilise EC2 classic de nos jours.

0 votes

Malheureusement, vous êtes OBLIGÉ de changer le nom dans ce cas. Si vous voulez seulement changer la description, vous devez faire une copie vers une nouvelle, mettre à jour toutes les références, supprimer l'ancienne, puis tout recommencer avec une autre copie avec le nom original.

42voto

DuStorm Points 106

Il n'est pas possible de renommer un groupe de sécurité, que ce soit par l'interface graphique ou par l'API.

Pour les instances EC2 du VPC

Vous pouvez attribuer dynamiquement des groupes de sécurité aux instances EC2 du VPC. Créez un nouveau SG avec le nom souhaité et les mêmes règles.

Instances EC2 classiques

Il n'est pas possible de modifier le groupe de sécurité qui est attribué aux instances EC2 classic.

Si vous devez modifier le groupe de sécurité d'un EC2 classique par exemple, alors vous devez le faire :

  1. Créez une AMI à partir de votre instance, puis
  2. Lancez une nouvelle copie de votre instance à partir de l'AMI créée à l'étape 1, en sélectionnant le nouveau groupe de sécurité au moment du lancement.

15 votes

Pas tout à fait exact. Si vous utilisez un VPC (et pourquoi ne le feriez-vous pas), vous pouvez modifier les SG attribués de manière dynamique.

6 votes

Un merveilleux ridicule...

3 votes

Vous pouvez choisir de copier le groupe de sécurité. Ensuite, vous avez la possibilité de donner au nouveau groupe de sécurité un nouveau nom et une nouvelle description.

6voto

Sirex Points 5377

Vous n'êtes pas la première à vouloir ça, et vous n'êtes pas la première à être déçue.

De plus, vous ne pouvez pas changer les membres du groupe de sécurité pour une instance une fois qu'elle est lancée :-(

Je suis sûr à 99% que cela ne peut pas être fait via l'interface graphique web. Peut-être via une API, mais si c'est le cas, je ne l'ai jamais vu. Je l'ai voulu moi-même assez souvent.

10 votes

Comme indiqué plus haut, si vous êtes dans un VPC, vous pouvez modifier à tout moment les affectations des groupes de sécurité si nécessaire. Seules les instances non VPC sont soumises à cette restriction.

0 votes

Oui, désolé, j'aurais dû préciser ce point.

4voto

La réponse de 2022.

En fait, vous ne pouvez pas renommer le nom du SG. Vous pouvez suivre les étapes de La réponse de FlavioMuratore pour copier l'ancien groupe dans un nouveau.

Après cela, vous pouvez Changement SG comme ceci

Cliquez à droite sur votre instance --> Sécurité --> Changer le groupe de sécurité. enter image description here

Vous pouvez ensuite supprimer ou ajouter n'importe quel SG selon vos besoins, sans temps d'arrêt. enter image description here

0 votes

Cela fait double emploi avec les réponses existantes depuis longtemps.

1 votes

Je ne pense pas que ce soit le cas. J'ai indiqué comment changer de SG après avoir cloné l'ancien.

0 votes

La première réponse dit "Vous pouvez attribuer dynamiquement des groupes de sécurité aux instances VPC EC2" ; la seconde dit "Ensuite, vous pouvez associer ce groupe de sécurité à vos instances".

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X