У нас есть группы безопасности, в которых довольно много правил. Вместо того, чтобы воссоздавать одни и те же правила для ряда групп безопасности просто для учета незначительных различий, можно ли скопировать группу безопасности для использования в качестве отправной точки или использовать наследование и т. Д.?
security
amazon-web-services
Билл Росмус
источник
источник
Ответы:
Не похоже, что вы можете скопировать группы безопасности из веб-интерфейса. Однако вы можете использовать интерфейс командной строки AWS для создания групп безопасности :
Команда:
Выход :
И добавьте правила, используя команду:
Выход:
Оттуда вы сможете понять, как упростить создание групп безопасности.
источник
aws ec2 describe-security-groups --group-id MySecurityGroupID --region us-west-2
Консоль AWS EC2 позволяет выбрать группу безопасности и выполнить операцию «Копировать в новое» в пользовательском интерфейсе.
источник
В AWS Создание документов группы безопасности вы можете скопировать группу безопасности с помощью консоли.
источник
Подумайте, посмотрите ли вы на этот блог. Это может быть полезно для того, что вы смотрите.
http://ry4an.org/unblog/post/ec2_security_group_tools/
источник
Use of uninitialized value $type in string eq at create-firewall-script.pl line 43, <> line 1 (#1)
Вот метод python / boto «копирования групп безопасности» из пользовательской библиотеки, которую я написал, чтобы упростить / автоматизировать подобные вещи. В конечном итоге это было решение, которое я придумал.
Остальное должно быть прямым, чтобы выяснить.
источник
Вот скрипт, который я сделал для этого: aws_sg_migrate
Пример использования
Он основан на этом и адаптирован для Python3.
источник
В том же регионе AWS вы можете скопировать политику безопасности с помощью онлайн-интерфейса. Однако иногда вы хотите копировать вещи программно. Например, если у вас много копируемых политик безопасности или вы хотите копировать по регионам.
Вот простой фрагмент, чтобы сделать это.
источник
Из-за отсутствия надлежащего способа сделать это онлайн, я создал супер простой скрипт для обработки. Посмотрите, если вы заинтересованы.
https://github.com/pedropregueiro/migrate-ec2-secgroups
источник
В консоли EC2 нажмите Launch Instance и продолжайте вводить фиктивную информацию, пока не перейдете в раздел группы безопасности.
Отсюда нажмите «Выбрать существующую группу безопасности», и ниже вы увидите все группы безопасности, которые у вас есть для этого конкретного VPC. Вы должны увидеть ссылку «Копировать в новый» в разделе «Действия», используйте ее, чтобы скопировать все ваши ACL в новый SG.
Или я полагаю, вы могли бы использовать скрипт - это быстрее IMO ..
источник
У меня была похожая проблема, но я копировал SG в разные аккаунты.
Просто укажите несколько CONSTANTS в начале, и функция copy_sg скопирует их.
Нет проверки ошибок, поэтому, если целевой SG уже существует, произойдет сбой.
Следуйте общему решению, которое может быть использовано также внутри аккаунта:
источник