Nous avons des groupes de sécurité qui ont pas mal de règles. Plutôt que d'avoir à recréer les mêmes règles pour un certain nombre de groupes de sécurité juste pour tenir compte de différences mineures, est-il possible de copier un groupe de sécurité pour l'utiliser comme point de départ, ou utiliser l'héritage, etc.?
security
amazon-web-services
Bill Rosmus
la source
la source
Réponses:
Il ne semble pas que vous puissiez copier des groupes de sécurité à partir de l'interface Web. Vous pouvez cependant utiliser l' AWS CLI pour créer des groupes de sécurité :
Commande:
Production :
Et ajoutez des règles à l'aide de la commande:
Production:
De là, vous devriez être en mesure de comprendre comment simplifier la création de vos groupes de sécurité.
la source
aws ec2 describe-security-groups --group-id MySecurityGroupID --region us-west-2
La console AWS EC2 vous permet de sélectionner le groupe de sécurité et d'effectuer maintenant l'opération "Copier vers nouveau" dans l'interface utilisateur.
la source
Depuis la documentation AWS Création d'un groupe de sécurité , vous pouvez copier un groupe de sécurité à l'aide de la console.
la source
Pensez à jeter un œil à ce blog. Cela pourrait être utile pour ce que vous regardez.
http://ry4an.org/unblog/post/ec2_security_group_tools/
la source
Use of uninitialized value $type in string eq at create-firewall-script.pl line 43, <> line 1 (#1)
Voici la méthode python / boto «copier les groupes de sécurité» à partir d'une bibliothèque personnalisée que j'ai écrite pour faciliter ce genre de choses / les automatiser. En fin de compte, c'est la solution que j'ai trouvée.
Le reste devrait être simple à comprendre.
la source
Voici le script que j'ai fait pour accomplir cela: aws_sg_migrate
Exemple d'utilisation est
Il est basé sur celui-ci et adapté pour Python3.
la source
Dans la même région AWS, vous pouvez copier une stratégie de sécurité à l'aide de l'interface graphique en ligne. Cependant, parfois, vous souhaitez copier des choses par programme. Par exemple, si vous avez beaucoup de politiques de sécurité à copier ou si vous souhaitez copier entre les régions.
Voici un extrait simple pour ce faire.
la source
En raison d'un manque de manière appropriée de le faire en ligne, j'ai créé un script super simple pour le gérer. Jetez un œil si vous êtes intéressé.
https://github.com/pedropregueiro/migrate-ec2-secgroups
la source
Depuis la console EC2, cliquez sur Lancer l'instance et continuez à entrer des informations factices jusqu'à ce que vous arriviez à la section du groupe de sécurité.
À partir d'ici, cliquez sur "Sélectionner un groupe de sécurité existant", et ci-dessous vous verrez tous les groupes de sécurité que vous avez pour ce VPC particulier. Vous devriez voir un lien "Copier vers nouveau" sous "Actions", utilisez-le pour copier toutes vos listes de contrôle d'accès dans un nouveau SG.
Ou je suppose que vous pourriez utiliser un script - c'est plus rapide IMO ..
la source
J'ai eu un problème similaire mais j'ai copié SG sur différents comptes.
Spécifiez juste quelques CONSTANTES au début et la fonction copy_sg les copiera.
Aucune vérification d'erreur n'est en place, donc si le SG cible existe déjà, il échouera.
Suivez une solution générale qui peut être utilisée également intra-compte:
la source