Çalışan bir Amazon EC2 örneğim var ve bu örneğe başka bir güvenlik grubu eklemek ve mevcut güvenlik grubunu bu örnekten kaldırmak isteyeceğim. Mümkün mü?
Çalışan bir Amazon EC2 örneğim var ve bu örneğe başka bir güvenlik grubu eklemek ve mevcut güvenlik grubunu bu örnekten kaldırmak isteyeceğim. Mümkün mü?
Yanıtlar:
2015-02-27 Güncellemesi :
Bu şimdi mümkün, aşağıdaki cevaba bakınız .
Eski cevap:
Amazon'un SSS'ı , güvenlik grubunu hiçbir yerde tanımlamanın mümkün olmadığını, ancak başlama zamanında olduğunu söylüyor.
Güncelleme : Ocak 2014 itibariyle, artık AWS EC2 örneklerini çalıştırmak için güvenlik gruplarını değiştirebilirsiniz.
Sadece bir örneği sağ tıklayın ve tıklayın Change Security Group
Güvenlik gruplarını uygun şekilde ekleyin / kaldırın ve Assign Security Groups
tamamlandığında tıklayın
Aşağıdaki komutu kullanın:
ec2-modify-instance-attribute <instance-id> --group-id <group-id>
Aşağıdaki komutu kullanın:
aws ec2 modify-instance-attribute --instance-id i-12345 --groups sg-12345 sg-67890
Not: İlişkili örneği almak istediğiniz tüm güvenlik gruplarını belirtmeniz gerekir.
Change Security Groups
modda listelenmemişse ne olur ?
Bunu şimdi yapmak mümkün. Eylemler menüsünü tıklayın ve Güvenlik Gruplarını Değiştir - Kullanmak istediğiniz Güvenlik Gruplarını seçin.
Bu, davanızda kesinti gerektirir. API kullanarak başka seçenekler de olabilir.
Towo'nun dediği gibi, bir vakanın güvenlik grubunu hiçbir zaman değiştiremezsiniz.
Sürece bir VPC kullandığınız güvenlik grupları EC2 güvenlik grupları farklı yerlerde.
Bu sayfa EC2 ve VPC güvenlik grupları arasındaki farkları özetlemektedir.
http://docs.amazonwebservices.com/AmazonVPC/latest/UserGuide/VPC_SecurityGroups.html
Bu nedenle, VPC gruplarının ekstra işlevselliğine ihtiyaç duyuyorsanız (Grupları değiştirme, giriş kontrol / giriş trafiğini kontrol etme vb.), VPC'ler tarafından sağlanan ek işlevlere bakmak isteyebilirsiniz.
2016 Kasım 24. itibariyle, yukarıda @hanxue tarafından verilen cevap doğru ancak tamamlanmadı. Orada durumlarda iki tür AWS içinde: denilen özel bulutun içine örnekleri örnekleri VPC ve kamu durumlarda EC2 Klasik denir. Sadece VPC örneklerinin güvenlik gruplarını değiştirebilir, ancak EC2-classic'i değiştiremezsiniz. Aws resmi dökümantasyon ekran görüntüsünü görmek istersiniz. görmek istediğiniz dokümanlar
Boto3 kullanıyorsanız, change_attribute öğesini çağırmanız ve grup kimlikleri listesini iletmeniz gerekir.
http://boto3.readthedocs.io/en/latest/reference/services/ec2.html#EC2.Instance.modify_attribute
response = instance.modify_attribute(Groups=['string'])
Groups (list) --
[EC2-VPC] Changes the security groups of the instance. You must
specify at least one security group, even if it's just the default
security group for the VPC. You must specify the security group ID,
not the security group name.