Paano Pamahalaan ang Mga Pangkat ng Seguridad ng Mga Instant ng Amazon EC2?



Subukan Ang Aming Instrumento Para Sa Pagtanggal Ng Mga Problema

Ang mga pangkat ng seguridad ay may mahalagang papel sa seguridad ng iyong mga pagkakataon sa Amazon EC2. Responsable ang mga pangkat ng seguridad sa pagkontrol sa mga papasok at papalabas na koneksyon sa iyong halimbawa. Karaniwan silang kumikilos bilang isang virtual firewall para sa lahat ng iyong mga pagkakataon sa EC2. Hinihiling sa iyo na tukuyin ang isang pangkat ng seguridad kapag naglulunsad ka ng isang halimbawa ng EC2. Kung sakaling hindi mo gagawin, ginagamit ang default na pangkat ng seguridad. Kapag naglunsad ka ng isang halimbawa, madali mong mababago ang pangkat ng seguridad na nauugnay dito.



Ang mga pangkat ng seguridad ay talagang nauugnay sa mga interface ng network. Kaya, kapag binago mo ang pangkat ng seguridad ng isang halimbawa, binabago nito ang mga pangkat ng seguridad na konektado sa pangunahing interface ng network. Ang bawat pangkat ng seguridad ay naglalaman ng isang hanay ng mga patakaran na inilalapat sa lahat ng nauugnay na mga pagkakataon sa EC2. Ang mga patakarang ito ang namamahala sa papasok at papasok na trapiko . Pinapayagan ng default na pangkat ng seguridad ang lahat ng papalabas na trapiko. Kapag lumilikha ng isang panuntunan, kakailanganin mong tukuyin ang mga detalye tulad ng isang pangalan, ang protokol upang payagan, payagan ang saklaw ng port at higit pa.



Amazon EC2



Sa gayon, ang pamamahala ng mga pangkat ng seguridad ay nagiging isang mahalagang gawain upang mapanatili ang mga hindi pinahintulutang koneksyon sa iyong mga pagkakataon. Sa gabay na ito, ipapakita namin sa iyo kung paano ka makakalikha ng isang pangkat ng seguridad, tingnan ang iyong mga mayroon nang mga pangkat ng seguridad, magdagdag ng mga panuntunan sa isang tukoy na pangkat ng seguridad pati na rin ang pagtanggal ng mga panuntunan mula sa isang pangkat ng seguridad. Upang magawa ito, kakailanganin mo ng root access sa Amazon EC2 Console . Sa nasabing iyon, pasukin natin ito.

Lumilikha ng isang Pangkat ng Seguridad

Tulad ng ito ay lumalabas, gumagamit ang Amazon ng sarili nitong default na pangkat ng seguridad kung hindi ka lumilikha ng isa habang inilulunsad ang halimbawa. Ang default na pangkat ng seguridad ay hindi ganap na masama, gayunpaman, baka gusto mong lumikha ng bago para sa iyong mga pagkakataon para sa mas mahusay na kontrol sa iyong mga machine. Ang paglikha ng isang pangkat ng seguridad ay talagang at magagawa mo ito sa pamamagitan ng pagsunod sa mga hakbang na ibinigay sa ibaba:

  1. Una sa lahat, buksan ang Amazon EC2 Console.
  2. Pagkatapos, mag-click sa Seguridad Mga Grupo sa kaliwang bahagi sa ilalim Network at Seguridad sa nabigasyon pane.
  3. Doon, kakailanganin mong mag-click Lumikha ng pangkat ng seguridad sa kanang bahagi sa itaas.

    Tab ng Mga Pangkat ng Seguridad



  4. Sa ilalim ni Batayan Mga Detalye , bigyan ang pangkat ng seguridad ng isang pangalan at isang paglalarawan.
  5. Pagkatapos nito, pumili ng a VPC para sa security group. Ang pangkat ng seguridad ay maaaring magamit lamang sa napiling VPC.

    Lumilikha ng isang Pangkat ng Seguridad

  6. Kapag tapos na, kakailanganin mong magdagdag ng mga panuntunan sa pangkat ng seguridad. Upang magdagdag ng panuntunan, mag-click sa Idagdag pa Panuntunan pindutan
  7. Ibigay ang impormasyong kinakailangan at ipasadya ito ayon sa iyong mga kinakailangan.
  8. Kapag tapos ka na sa lahat ng iyon, mag-click sa Lumikha seguridad grupo pindutan sa ibaba upang likhain ang pangkat ng seguridad.

Pagtingin sa iyong Mga Pangkat sa Seguridad

Kung mayroon kang maraming mga pangkat sa seguridad, maaari mong tingnan at subaybayan ang mga ito gamit ang tab na Mga Pangkat ng Seguridad. Doon, ipapakita sa iyo ang pangalan ng pangkat ng seguridad, ang ID ng pangkat ng seguridad kasama ang higit pang mga detalye. Upang magawa ito, pumunta lamang sa Amazon EC2 console at pagkatapos ay sa kaliwang bahagi sa pane ng nabigasyon, mag-scroll pababa sa Network at Security. Doon, mag-click sa Mga Pangkat ng Seguridad upang matingnan ang iyong mga mayroon nang mga pangkat ng seguridad.

Pag-edit ng Mga Panuntunan ng isang Pangkat ng Seguridad

Nag-aalok sa iyo ang EC2 console ng kumpletong kontrol sa iyong mga pangkat sa seguridad. Kung nais mong magdagdag ng mga bagong patakaran o tanggalin ang anuman sa mga mayroon nang mga panuntunan, maaari mong gawin ito nang napakadali. Nagagawa mong i-edit ang parehong papasok na mga patakaran ng seguridad pati na rin ang mga papalabas na panuntunan. Kapag nagdagdag ka ng mga bagong panuntunan sa isang pangkat ng seguridad, awtomatiko itong inilalapat sa mga pagkakataong nauugnay sa pangkat ng seguridad upang hindi ka mag-alala tungkol sa anuman. Gayunpaman, mayroong isang maikling pagkaantala bago mailapat ang mga panuntunan kaya huwag asahan na maging instant. Upang mai-edit ang mga patakaran ng isang pangkat ng seguridad, sundin ang mga tagubiling ibinigay sa ibaba:

  1. Sa Amazon EC2 console, magtungo sa Mga Pangkat ng Seguridad tab sa pamamagitan ng pag-scroll sa pane ng nabigasyon sa kaliwang bahagi.
  2. Doon, ipapakita sa iyo ang lahat ng iyong mayroon nang mga pangkat ng seguridad. Upang mag-edit ng isang tukoy, piliin ang pangkat ng seguridad at pagkatapos ay mag-click sa Mga kilos drop-down na menu sa kanang sulok sa itaas.
  3. Mula sa drop-down na menu, piliin ang mga patakaran na nais mong i-edit ibig sabihin. Mga Panuntunang Papasok o Papasok panuntunan .

    Pag-edit ng isang Pangkat ng Seguridad

  4. Doon, mag-click sa Idagdag pa panuntunan button kung nais mong magdagdag ng isang bagong panuntunan.
  5. Kung sakaling nais mong tanggalin ang isang panuntunan, mag-click sa Tanggalin pindutan sa harap ng panuntunan sa kanang bahagi.
  6. Kapag tapos ka na, mag-click sa Magtipid panuntunan pindutan upang mai-save ang iyong mga pagbabago.

Pagtanggal ng isang Pangkat ng Seguridad

Bilang ito ay lumiliko, maaari mo ring piliing ganap na alisin ang isang pangkat ng seguridad sa halip na alisin ang mga tukoy na panuntunan dito. Gayunpaman, may ilang mga bagay na dapat mong tandaan bago ka magpatuloy sa pagtanggal ng isang pangkat ng seguridad. Una sa lahat, hindi mo matatanggal ang isang pangkat ng seguridad na nauugnay sa isang halimbawa. Kung nais mong gawin ito, kakailanganin mong magbigay ng ibang pangkat ng seguridad para sa mga nauugnay na pagkakataon upang ang isa na iyong tatanggalin ay hindi kabilang sa anumang mga pagkakataong EC2.

Bukod dito, hindi mo matatanggal ang default na pangkat ng seguridad na umiiral. Panghuli, kung ang isang pangkat ng seguridad ay isinangguni ng isang panuntunan sa ibang pangkat ng seguridad sa iisang VPC, hindi mo matatanggal maliban kung tatanggalin mo muna ang panuntunan sa pagsangguni. Ito ang ilan sa mga bagay na dapat mong tandaan bago ka magpatuloy sa mga tagubiling ibinigay sa ibaba dahil hindi aalisin ang pangkat ng seguridad kung ang alinman sa mga nabanggit na kaso ay nalalapat sa iyo. Upang matanggal ang pangkat ng seguridad, sundin ang mga tagubiling ibinigay:

  1. Mag-login sa Amazon EC2 Console bilang ugat gumagamit
  2. Pagkatapos, pumunta sa Mga Pangkat ng Seguridad tab na nakalista sa ilalim Network at Security sa pane ng nabigasyon sa kaliwang bahagi.
  3. Kapag naipakita sa iyo ang listahan ng mga pangkat ng seguridad, mag-click sa pangkat ng seguridad na nais mong tanggalin. Tiyaking napili ito.
  4. Pagkatapos nito, mag-click sa Mga kilos drop-down na menu at mag-scroll pababa sa ibaba.

    Pagtanggal ng isang Pangkat ng Seguridad

  5. Mag-click sa Tanggalin ang pangkat ng seguridad pagpipilian upang tanggalin ang napiling pangkat ng seguridad.
Mga tag amazon ec2 mga pangkat ng seguridad Basahin ang 4 na minuto