Asociar grupos de seguridad a varias VPC - Amazon Virtual Private Cloud

Asociar grupos de seguridad a varias VPC

Si tiene cargas de trabajo que se ejecutan en varias VPC que comparten requisitos de seguridad de red, puede utilizar la característica de Asociaciones de VPC a grupos de seguridad para asociar un grupo de seguridad a varias VPC de la misma región. Esto le permite administrar y mantener los grupos de seguridad en un solo lugar para varias VPC de su cuenta.

Diagrama del grupo de seguridad asociado a dos VPC.

En el diagrama anterior, se muestra la cuenta A de AWS con dos VPC. Cada una de las VPC tiene cargas de trabajo que se ejecutan en una subred privada. En este caso, las cargas de trabajo de las subredes de la VPC A y B comparten los mismos requisitos de tráfico de red, por lo que la cuenta A puede usar la característica de asociación de VPC al grupo de seguridad para asociar el grupo de seguridad de la VPC A con la VPC B. Cualquier actualización realizada en el grupo de seguridad asociado se aplica automáticamente al tráfico de las cargas de trabajo de la subred de la VPC B.

Requisitos de la característica de Asociación de VPC a grupos de seguridad
  • Debe ser propietario de la VPC o tener una de las subredes de la VPC compartida con usted para asociar un grupo de seguridad a esta.

  • La VPC y los grupos de seguridad deben estar en la misma región de AWS.

  • Solo puede usar esta característica con grupos de seguridad no predeterminados.

  • No puede usar esta característica con un grupo de seguridad creado en una VPC predeterminada. Solo puede usar esta característica con grupos de seguridad que estén asociados a VPC no predeterminadas.

  • Tanto el propietario del grupo de seguridad como el propietario de la VPC pueden ver las asociaciones de la VPC al grupo de seguridad.

Servicios que admiten esta característica

  • Amazon API Gateway (solo API de REST)

  • AWS Auto Scaling

  • AWS CloudFormation

  • Amazon EC2

  • Amazon EFS

  • Amazon EKS

  • Amazon FSx

  • AWS PrivateLink

  • Amazon Route 53

  • Elastic Load Balancing

    • Equilibrador de carga de aplicación

    • Equilibrador de carga de red

Asociar un grupo de seguridad a otra VPC

En esta sección, se explica cómo utilizar AWS Management Console y AWS CLI para asociar un grupo de seguridad a las VPC.

AWS Management Console
Para asociar un grupo de seguridad a otra VPC
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación izquierdo, elija Grupos de seguridad.

  3. Elija un grupo de seguridad para ver sus detalles.

  4. Elija la pestaña Asociaciones de VPC.

  5. Elija Asociar VPC.

  6. En ID de la VPC, elija una VPC para asociarla con el grupo de seguridad.

  7. Elija Asociar VPC.

Command line
Para asociar un grupo de seguridad a otra VPC
  1. Cree una asociación de VPC con associate-security-group-vpc.

  2. Compruebe el estado de una asociación de VPC con describe-security-group-vpc-associations y espere a que aparezca el estado associated.

La VPC ya está asociada al grupo de seguridad.

Una vez que haya asociado la VPC al grupo de seguridad, puede, por ejemplo, lanzar una instancia en la VPC y elegir este nuevo grupo de seguridad o hacer referencia a este grupo de seguridad en una regla de grupo de seguridad existente.

Disociar un grupo de seguridad de otra VPC

En esta sección, se explica cómo usar la AWS Management Console y la AWS CLI para disociar un grupo de seguridad de las VPC. Puede que desee hacerlo si su objetivo es eliminar el grupo de seguridad. Los grupos de seguridad no se pueden eliminar si están asociados. Solo puede disociar un grupo de seguridad si no hay interfaces de red en la VPC asociada que utilice ese grupo de seguridad.

AWS Management Console
Para disociar un grupo de seguridad de una VPC
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación izquierdo, elija Grupos de seguridad.

  3. Elija un grupo de seguridad para ver sus detalles.

  4. Elija la pestaña Asociaciones de VPC.

  5. Elija Disociar VPC.

  6. En ID de la VPC, elija una VPC para disociarla del grupo de seguridad.

  7. Elija Disociar VPC.

  8. Consulte el Estado de la disociación en la pestaña de asociaciones de la VPC y espere a que aparezca el estado disassociated.

Command line
Para disociar un grupo de seguridad de una VPC
  1. Disocie una asociación de VPC con disassociate-security-group-vpc.

  2. Compruebe el estado de una disociación de la VPC con describe-security-group-vpc-associations y espere a que aparezca el estado disassociated.

La VPC ya se disoció del grupo de seguridad.