Verknüpfen von Sicherheitsgruppen mit mehreren VPCs
Wenn Sie Workloads in mehreren VPCs ausführen, die die gleichen Anforderungen an die Netzwerksicherheit haben, können Sie das Feature für Sicherheitsgruppen-VPC-Zuordnungen verwenden, um eine Sicherheitsgruppe mit mehreren VPCs in derselben Region zu verknüpfen. Auf diese Weise können Sie Sicherheitsgruppen für mehrere VPCs in Ihrem Konto an einer Stelle verwalten und pflegen.
Das obige Diagramm zeigt das AWS-Konto A mit zwei VPCs darin. Jede der VPCs hat Workloads, die in einem privaten Subnetz ausgeführt werden. In diesem Fall haben die Workloads in den Subnetzen von VPC A und B dieselben Anforderungen an den Netzwerkdatenverkehr, sodass Konto A das Feature für Sicherheitsgruppen-VPC-Zuordnungen verwenden kann, um die Sicherheitsgruppe in VPC A mit VPC B zu verknüpfen. Alle an der verknüpften Sicherheitsgruppe vorgenommenen Aktualisierungen werden automatisch auf den Datenverkehr der Workloads im Subnetz von VPC B angewendet.
Anforderungen des Features für Sicherheitsgruppen-VPC-Zuordnungen
-
Sie müssen Eigentümer der VPC sein oder eines der VPC-Subnetze für Sie freigegeben haben, um eine Sicherheitsgruppe mit der VPC zu verknüpfen.
-
Die VPC und die Sicherheitsgruppe müssen sich in der gleichen AWS-Region befinden.
Sie können eine Standardsicherheitsgruppe nicht mit einer anderen VPC oder eine Sicherheitsgruppe mit einer Standard-VPC verknüpfen.
-
Sowohl der Eigentümer der Sicherheitsgruppe als auch der Eigentümer der VPC können die VPC-Zuordnungen der Sicherheitsgruppe einsehen.
Services, die dieses Feature unterstützen
-
Amazon API Gateway (nur REST-APIs)
-
AWS Auto Scaling
-
AWS CloudFormation
-
Amazon EC2
-
Amazon EFS
-
Amazon EKS
-
Amazon FSx
AWS PrivateLink
-
Amazon Route 53
Elastic Load Balancing
Application Load Balancer
Network Load Balancer
Verknüpfen einer Sicherheitsgruppe mit einer anderen VPC
In diesem Abschnitt wird erläutert, wie Sie mit AWS Management Console und AWS CLI eine Sicherheitsgruppe mit VPCs verknüpfen.
Die VPC ist nun mit der Sicherheitsgruppe verknüpft.
Sobald Sie die VPC mit der Sicherheitsgruppe verknüpft haben, können Sie z. B. eine Instance in der VPC starten und diese neue Sicherheitsgruppe auswählen oder diese Sicherheitsgruppe in einer bestehenden Sicherheitsgruppenregel referenzieren.
Aufheben der Verknüpfung einer Sicherheitsgruppe mit einer anderen VPC
In diesem Abschnitt wird erläutert, wie Sie mit der AWS Management Console und der AWS CLI die Zuordnung einer Sicherheitsgruppe zu VPCs aufheben. Sie sollten dies tun, wenn Sie die Sicherheitsgruppe löschen möchten. Sicherheitsgruppen können nicht gelöscht werden, wenn sie zugeordnet sind. Sie können die Zuordnung zu einer Sicherheitsgruppe nur dann aufheben, wenn es in der zugehörigen VPC keine Netzwerkschnittstellen gibt, die diese Sicherheitsgruppe verwenden.
Die Zuordnung der VPC zur Sicherheitsgruppe ist nun aufgehoben.