Как изменить группу безопасности экземпляра EC2


108

Я создал новый экземпляр EC2. Ему присвоили группу defaultбезопасности. Я хочу изменить эту группу безопасности. Как?



1
Не совсем. Я ОСТАНАВЛИВАЮ экземпляр, но все еще не могу изменить группу безопасности. Но похоже, что группа безопасности экземпляра не может быть изменена после запуска экземпляра, то есть, если вы назначите группу безопасности secAдля экземпляра, вы не сможете позже изменить группу безопасности этого экземпляра на secB. Однако я не нашел документ AWS, в котором это прямо указано.
user35042

Он может быть изменен в настоящее время elastic-security.com/2011/04/19/...
Pratik Khadloya

Документацию по этой теме можно найти здесь: docs.amazonwebservices.com/AWSEC2/latest/UserGuide/… (см. Примечание в разделе «Добавление правила группы безопасности»)
steenhulthin

Его можно изменить только для VPC.
steenhulthin

Ответы:


82

Если экземпляр не находится в VPC, группы безопасности могут быть выбраны только перед первым запуском экземпляра.

Только экземпляры VPC могут изменять группу безопасности. Информацию о VPC смотрите здесь .


4
Как говорит Виталий: «После запуска экземпляра вы не можете изменить, к каким группам безопасности он принадлежит». (цитируется по справочной документации ). Вы можете взять снимок / AMI из экземпляра и запустить его с другой группой безопасности.
Аксель Кнауф

15
Спасибо за ссылку, Аксель. Хотя я знаю, что вы правы, формулировка в документации довольно двусмысленная: «После запуска экземпляра вы не можете изменить, к каким группам безопасности он принадлежит». Это подсказало мне, что если вы остановите экземпляр, вы сможете изменить группу безопасности. Лучшим способом выразить это было бы «После первого запуска экземпляра вы не сможете изменить, к каким группам безопасности он принадлежит».
user35042 22.02.11

3
Хотя вы не можете изменить, какая группа безопасности связана с экземпляром, вы МОЖЕТЕ отредактировать связанную группу безопасности, и изменения вступят в силу немедленно, нет необходимости перезапускать экземпляр.
RomanSt

Это больше не правда. Ты можешь.
Наверн

31

Теперь вы можете изменить группу безопасности экземпляра EC2 из самой веб-консоли.

Выберите экземпляр -> щелкните правой кнопкой мыши или выберите Действия -> Под сетью -> выберите Изменить группы безопасности

введите описание изображения здесь


3
Это должен быть принятый ответ. Вы можете изменить группы безопасности экземпляра
Shrey

@Shrey Вопрос был задан в 2011 году, когда веб-интерфейс был недоступен. Принятый ответ был , вероятно , самым лучшим вариантом тогда :)
Слартибартфаст

5

Для экземпляров, запущенных без VPC, группа безопасности может быть указана только при первом запуске и не может быть изменена впоследствии, даже если экземпляр останавливается первым.

Для экземпляров, запущенных в VPC, группу можно изменить . Однако не все типы экземпляров поддерживаются в VPC - например, «микро» не поддерживается по состоянию на декабрь 2011 года.


1

Согласно документации Amazon EC2 , вы можете обновить назначенную группу безопасности.

После запуска экземпляра в EC2-Classic вы не можете изменить его группы безопасности. Однако вы можете добавлять или удалять правила из группы безопасности, и эти изменения автоматически применяются ко всем экземплярам, ​​связанным с группой безопасности.


1

Есть способ сделать это для экземпляра, поддерживаемого EBS, в среде без VPC, но это немного болезненно:

  1. Завершите работу сервера, который вы хотите изменить.
  2. Щелкните правой кнопкой мыши сервер и выберите «Создать изображение», чтобы создать из него AMI.
  3. Как только AMI был создан, щелкните правой кнопкой мыши по AMI и выберите Launch Instance.
  4. Выберите новую группу безопасности как часть предоставления «нового» сервера.

Это работает только для поддерживаемых EBS экземпляров, которые сохраняются после цикла остановки / запуска.


-3

Просто остановите экземпляр и щелкните по нему правой кнопкой мыши :

  • Если это экземпляр vpc, вы найдете возможность изменить группы безопасности в разделе « Сеть».
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.