Как изменить группу безопасности экземпляра EC2

108

Я создал новый экземпляр EC2. Ему присвоили группу defaultбезопасности. Я хочу изменить эту группу безопасности. Как?

user35042
источник
1
Не совсем. Я ОСТАНАВЛИВАЮ экземпляр, но все еще не могу изменить группу безопасности. Но похоже, что группа безопасности экземпляра не может быть изменена после запуска экземпляра, то есть, если вы назначите группу безопасности secAдля экземпляра, вы не сможете позже изменить группу безопасности этого экземпляра на secB. Однако я не нашел документ AWS, в котором это прямо указано.
user35042
Он может быть изменен в настоящее время elastic-security.com/2011/04/19/...
Pratik Khadloya
Документацию по этой теме можно найти здесь: docs.amazonwebservices.com/AWSEC2/latest/UserGuide/… (см. Примечание в разделе «Добавление правила группы безопасности»)
steenhulthin
Его можно изменить только для VPC.
steenhulthin

Ответы:

82

Если экземпляр не находится в VPC, группы безопасности могут быть выбраны только перед первым запуском экземпляра.

Только экземпляры VPC могут изменять группу безопасности. Информацию о VPC смотрите здесь .

Виталий Кушнер
источник
4
Как говорит Виталий: «После запуска экземпляра вы не можете изменить, к каким группам безопасности он принадлежит». (цитируется по справочной документации ). Вы можете взять снимок / AMI из экземпляра и запустить его с другой группой безопасности.
Аксель Кнауф
15
Спасибо за ссылку, Аксель. Хотя я знаю, что вы правы, формулировка в документации довольно двусмысленная: «После запуска экземпляра вы не можете изменить, к каким группам безопасности он принадлежит». Это подсказало мне, что если вы остановите экземпляр, вы сможете изменить группу безопасности. Лучшим способом выразить это было бы «После первого запуска экземпляра вы не сможете изменить, к каким группам безопасности он принадлежит».
user35042 22.02.11
3
Хотя вы не можете изменить, какая группа безопасности связана с экземпляром, вы МОЖЕТЕ отредактировать связанную группу безопасности, и изменения вступят в силу немедленно, нет необходимости перезапускать экземпляр.
RomanSt
Это больше не правда. Ты можешь.
Наверн
31

Теперь вы можете изменить группу безопасности экземпляра EC2 из самой веб-консоли.

Выберите экземпляр -> щелкните правой кнопкой мыши или выберите Действия -> Под сетью -> выберите Изменить группы безопасности

введите описание изображения здесь

Слартибартфаст
источник
3
Это должен быть принятый ответ. Вы можете изменить группы безопасности экземпляра
Shrey
@Shrey Вопрос был задан в 2011 году, когда веб-интерфейс был недоступен. Принятый ответ был , вероятно , самым лучшим вариантом тогда :)
Слартибартфаст
5

Для экземпляров, запущенных без VPC, группа безопасности может быть указана только при первом запуске и не может быть изменена впоследствии, даже если экземпляр останавливается первым.

Для экземпляров, запущенных в VPC, группу можно изменить . Однако не все типы экземпляров поддерживаются в VPC - например, «микро» не поддерживается по состоянию на декабрь 2011 года.

RomanSt
источник
1

Согласно документации Amazon EC2 , вы можете обновить назначенную группу безопасности.

После запуска экземпляра в EC2-Classic вы не можете изменить его группы безопасности. Однако вы можете добавлять или удалять правила из группы безопасности, и эти изменения автоматически применяются ко всем экземплярам, ​​связанным с группой безопасности.

powtac
источник
1

Есть способ сделать это для экземпляра, поддерживаемого EBS, в среде без VPC, но это немного болезненно:

  1. Завершите работу сервера, который вы хотите изменить.
  2. Щелкните правой кнопкой мыши сервер и выберите «Создать изображение», чтобы создать из него AMI.
  3. Как только AMI был создан, щелкните правой кнопкой мыши по AMI и выберите Launch Instance.
  4. Выберите новую группу безопасности как часть предоставления «нового» сервера.

Это работает только для поддерживаемых EBS экземпляров, которые сохраняются после цикла остановки / запуска.

Рич Саттон
источник
-3

Просто остановите экземпляр и щелкните по нему правой кнопкой мыши :

  • Если это экземпляр vpc, вы найдете возможность изменить группы безопасности в разделе « Сеть».
просто сказал
источник