Configurar los grupos de seguridad de la instancia de cliente de Amazon EC2 en AWS CloudHSM
Al lanzar una instancia de Amazon EC2 para el clúster en su AWS CloudHSM, la asoció a un grupo de seguridad predeterminado de Amazon VPC. En este tema, se explica cómo asociar el grupo de seguridad del clúster a la instancia EC2. Esta asociación permite al cliente de AWS CloudHSM que se ejecuta en la instancia EC2 comunicarse con los HSM. Para conectar la instancia EC2 al clúster de AWS CloudHSM, debe configurar correctamente el grupo de seguridad predeterminado de la VPC y asociar el grupo de seguridad del clúster a la instancia.
Siga los siguientes pasos para completar los cambios de configuración.
Temas
Paso 1. Modificar el grupo de seguridad predeterminado
Es necesario modificar el grupo de seguridad predeterminado para permitir la conexión SSH o RDP para descargar e instalar el software de cliente e interactuar con el HSM.
Para modificar el grupo de seguridad predeterminado
-
Abra el Panel EC2 en https://console.aws.amazon.com/ec2/
. -
Seleccione Instancias (en ejecución) y, a continuación, seleccione la casilla de verificación junto a la instancia EC2 en la que desea instalar el cliente AWS CloudHSM.
-
En la pestaña Seguridad, elija el grupo de seguridad denominado Predeterminado.
-
En la parte superior de la página, elija Actions (Acciones) y, a continuación, Edit inbound rules (Editar reglas de entrada).
-
Seleccione Add Rule (Añadir regla).
-
En Type (Tipo), realice una de las operaciones siguientes:
-
Para una instancia de Amazon EC2 de Windows Server, seleccione RDP. El puerto
3389
se rellena automáticamente. -
Para una instancia de Amazon EC2 de Linux, seleccione SSH. El rango de puertos
22
se rellena automáticamente.
-
-
Para cualquiera de las opciones, defina Origen en Mi IP para poder comunicarse con su instancia de Amazon EC2.
importante
No especifique 0.0.0.0/0 como rango CIDR, a fin de evitar permitir que cualquier persona tenga acceso a la instancia.
-
Seleccione Guardar.
Paso 2. Cómo conectar la instancia de Amazon EC2 al clúster de AWS CloudHSM
Debe asociar el grupo de seguridad del clúster a la instancia EC2, de modo que la instancia EC2 pueda comunicarse con los HSM del clúster. El grupo de seguridad del clúster contiene una regla preconfigurada que permite la comunicación entrante en los puertos 2223-2225.
Para conectar la instancia EC2 al clúster de AWS CloudHSM
-
Abra el Panel EC2 en https://console.aws.amazon.com/ec2/
. -
Seleccione Instancias (en ejecución) y, a continuación, seleccione la casilla de verificación para la instancia EC2 en la que desea instalar el cliente AWS CloudHSM.
-
En la parte superior de la página, seleccione Acciones, Seguridad y, a continuación, Cambiar grupos de seguridad.
-
Seleccione el grupo de seguridad cuyo nombre coincida con el ID del clúster, por ejemplo,
cloudhsm-cluster-
.clusterID
-sg -
Seleccione Agregar grupos de seguridad.
-
Seleccione Guardar.
nota
Puede asignar un máximo de cinco grupos de seguridad a una instancia de Amazon EC2. Si ha alcanzado el límite máximo, debe modificar el grupo de seguridad predeterminado de la instancia Amazon EC2 y el grupo de seguridad de clúster:
En el grupo de seguridad predeterminado, haga lo siguiente:
Añada una regla de entrada para permitir el tráfico mediante el protocolo TCP en los puertos
2223-2225
desde el grupo de seguridad del clúster.
En el grupo de seguridad del clúster, haga lo siguiente:
Añada una regla de entrada para permitir el tráfico mediante el protocolo TCP a través de puertos
2223-2225
desde el grupo de seguridad predeterminado.