Je n'ai pas été en mesure de trouver de bonnes pratiques pour les groupes de sécurité AWS. Je suppose qu'il existe deux approches que je pourrais prendre, mais je ne suis pas sûr s'il y a des inconvénients particuliers à l'une ou à l'autre.
Scénario 1:
Définir des petits groupes de sécurité spécialisés tels que "ssh", "mongodb", "web", etc., puis en essence "empiler" plusieurs groupes de sécurité sur chaque instance EC2 pour spécifier quels ports sont ouverts.
Scénario 2:
Définir des groupes de sécurité plus grands et plus génériques tels que "web1" qui ouvre les ports 80, 443, ssh, base de données, et appliquer cela à toutes les instances EC2 appropriées.
Je pense que je préférerais choisir le scénario n°1, mais je ne sais pas s'il y a des inconvénients ou des problèmes techniques avec cette approche. Y a-t-il une bonne pratique ?