Kaip valdyti „Amazon EC2“ egzempliorių saugos grupes?



Išbandykite Mūsų Instrumentą, Kaip Pašalinti Problemas

Apsaugos grupės vaidina svarbų vaidmenį saugant jūsų „Amazon EC2“ egzempliorius. Saugos grupės yra atsakingos už gaunamų ir siunčiamų ryšių su jūsų egzemplioriumi valdymą. Jie iš esmės veikia kaip virtuali užkarda visoms jūsų EC2 instancijoms. Kai paleidžiate EC2 egzempliorių, jūsų paprašoma nurodyti saugos grupę. Jei to nepadarysite, naudojama numatytoji saugos grupė. Paleidę egzempliorių galite lengvai pakeisti su juo susietą saugos grupę.



Apsaugos grupės iš tikrųjų yra susietos su tinklo sąsajomis. Taigi, kai pakeisite egzemplioriaus saugos grupę, jis pakeis saugos grupes, sujungtas su pagrindine tinklo sąsaja. Kiekvienoje saugos grupėje yra taisyklių rinkinys, kuris taikomas visiems susijusiems EC2 egzemplioriams. Šios taisyklės valdo atvykstamasis ir išvykstamasis srautas . Numatytoji saugos grupė leidžia visą siunčiamą srautą. Kurdami taisyklę turėsite nurodyti išsamią informaciją, pvz., Pavadinimą, leistiną protokolą, leistiną prievado diapazoną ir daug daugiau.



„Amazon EC2“



Taigi saugos grupių valdymas tampa pagrindine užduotimi, kad neleistini ryšiai nepatektų į jūsų egzempliorius. Šiame vadove parodysime, kaip galite sukurti saugos grupę, peržiūrėti esamas saugos grupes, pridėti taisykles prie konkrečios saugos grupės, taip pat ištrinti taisykles iš saugos grupės. Norėdami tai padaryti, jums reikės root prieigos prie „Amazon EC2“ konsolė . Tai sakant, leiskimės į tai.

Apsaugos grupės sukūrimas

Kaip paaiškėja, „Amazon“ naudoja savo numatytąją saugos grupę, jei jos nesukuriate paleidę egzempliorių. Numatytoji saugos grupė nėra visiškai bloga, tačiau galbūt norėsite sukurti naują savo egzemplioriams, kad galėtumėte geriau valdyti savo mašinas. Sukurti saugos grupę yra tikrai ir tai galite padaryti atlikdami toliau nurodytus veiksmus:

  1. Pirmiausia atidarykite „Amazon EC2 Console“.
  2. Tada spustelėkite Saugumas Grupės kairėje pusėje po Tinklas ir Saugumas naršymo srityje.
  3. Ten turėsite spustelėti Sukurti saugos grupę viršuje dešinėje pusėje.

    Saugos grupių skirtukas



  4. Pagal Pagrindinis Išsami informacija , suteikite apsaugos grupei pavadinimą ir aprašą.
  5. Po to pasirinkite a VPC saugumo grupei. Tada saugos grupę galima naudoti tik pasirinktame VPC.

    Apsaugos grupės sukūrimas

  6. Kai tai padarysite, turėsite pridėti taisykles prie saugos grupės. Norėdami pridėti taisyklę, spustelėkite Papildyti Taisyklė mygtuką.
  7. Pateikite reikiamą informaciją ir pritaikykite ją pagal savo poreikius.
  8. Kai baigsite viską, spustelėkite Kurti saugumas grupė apačioje esantį mygtuką, kad sukurtumėte saugos grupę.

Peržiūrėkite savo saugos grupes

Jei turite kelias saugos grupes, galite jas peržiūrėti ir stebėti naudodami skirtuką Saugos grupės. Ten jums bus parodytas saugos grupės pavadinimas, saugos grupės ID ir daugiau informacijos. Norėdami tai padaryti, tiesiog eikite į „Amazon EC2“ konsolėje, tada naršymo srityje kairėje pusėje slinkite žemyn iki Tinklas ir sauga. Ten spustelėkite „Security Groups“, kad peržiūrėtumėte esamas saugos grupes.

Apsaugos grupės taisyklių redagavimas

EC2 konsolė suteikia galimybę visiškai valdyti savo saugumo grupes. Jei norite pridėti naujų taisyklių arba ištrinti bet kurią iš esamų taisyklių, galite tai padaryti labai lengvai. Galite redaguoti tiek gaunamas saugumo, tiek siunčiamas taisykles. Kai prie saugos grupės pridedate naujų taisyklių, jos automatiškai taikomos egzemplioriams, susietiems su ta saugos grupe, kad jums nereikėtų dėl nieko jaudintis. Tačiau reikia šiek tiek užtrukti, kol taisyklės bus taikomos, todėl nesitikėkite, kad tai bus greita. Norėdami redaguoti saugos grupės taisykles, vykdykite toliau pateiktas instrukcijas:

  1. „Amazon EC2“ konsolėje eikite į Apsaugos grupės skirtuką, slinkdami naršymo sritį kairėje pusėje.
  2. Ten jums bus parodytos visos esamos saugos grupės. Norėdami redaguoti tam tikrą grupę, pasirinkite saugos grupę ir spustelėkite mygtuką Veiksmai išskleidžiamasis meniu viršutiniame dešiniajame kampe.
  3. Išskleidžiamajame meniu pasirinkite taisykles, kurias norite redaguoti, t. Atvykstančios taisyklės arba Išeinantis taisykles .

    Redaguoti saugos grupę

  4. Čia spustelėkite Papildyti taisyklė mygtuką, jei norite pridėti naują taisyklę.
  5. Jei norite ištrinti taisyklę, spustelėkite mygtuką Ištrinti mygtukas priešais taisyklę dešinėje pusėje.
  6. Kai baigsite, spustelėkite Sutaupyti taisykles mygtuką, kad išsaugotumėte pakeitimus.

Apsaugos grupės ištrynimas

Pasirodo, taip pat galite pasirinkti visiškai pašalinti saugos grupę, užuot pašalinę iš jos konkrečias taisykles. Tačiau prieš pradėdami ištrinti saugos grupę, turite atsiminti keletą dalykų. Visų pirma, negalite ištrinti saugos grupės, susietos su egzemplioriumi. Jei norite tai padaryti, turėsite pateikti kitą saugos grupę susietiems egzemplioriams, kad tas, kurį ketinate ištrinti, nepriklausytų jokiems EC2 egzemplioriams.

Be to, negalite ištrinti numatytosios egzistuojančios saugos grupės. Galiausiai, jei saugos grupei nurodoma taisyklės toje pačioje VPC skirtingoje saugos grupėje, jūs negalite ištrinti, nebent pirmiausia ištrinsite nuorodų taisyklę. Tai yra keli dalykai, kuriuos turite atsiminti prieš tęsdami toliau pateiktas instrukcijas, nes saugos grupė nebus pašalinta, jei jums tinka kuris nors iš aukščiau paminėtų atvejų. Norėdami ištrinti saugos grupę, vykdykite pateiktas instrukcijas:

  1. Prisijunkite prie „Amazon EC2“ konsolė kaip šaknis Vartotojas.
  2. Tada eikite į Apsaugos grupės skirtuką, pateiktą Tinklas ir sauga naršymo srityje kairėje pusėje.
  3. Kai pasirodys saugos grupių sąrašas, spustelėkite saugos grupę, kurią norite ištrinti. Įsitikinkite, kad jis pasirinktas.
  4. Po to spustelėkite Veiksmai išskleidžiamąjį meniu ir slinkite žemyn į apačią.

    Apsaugos grupės ištrynimas

  5. Spustelėkite Ištrinti saugos grupę parinktį ištrinti pasirinktą saugos grupę.
Žymos „Amazon EC2“ saugumo grupės 4 minutes perskaityta