Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengonfigurasi aturan grup keamanan
Setelah membuat grup keamanan, Anda dapat menambahkan, memperbarui, dan menghapus aturan grup keamanannya. Saat Anda menambahkan, memperbarui, atau menghapus aturan, perubahan secara otomatis diterapkan ke sumber daya yang terkait dengan grup keamanan.
Izin yang diperlukan
Sebelum Anda mulai, pastikan Anda memiliki izin yang diperlukan. Untuk informasi selengkapnya, lihat Mengelola aturan grup keamanan.
Protokol dan Port
-
Dengan konsol, ketika Anda memilih jenis yang telah ditentukan, jang kauan Protokol dan Port ditentukan untuk Anda. Untuk memasukkan rentang port, Anda harus memilih salah satu jenis kustom berikut: C ustom TCP atau C ustom UD P.
-
Dengan AWS CLI, Anda dapat menambahkan aturan tunggal dengan satu port menggunakan
--portopsi--protocoldan. Untuk menambahkan beberapa aturan, atau aturan dengan rentang port, gunakan--ip-permissionsopsi sebagai gantinya.
Sumber dan tujuan
-
Dengan konsol, Anda dapat menentukan berikut ini sebagai sumber untuk aturan masuk atau tujuan untuk aturan keluar:
-
Kustom — Blok IPv4 CIDR, blok IPv6 CIDR, grup keamanan, atau daftar awalan.
-
Anywhere-IPv4— 0.0.0. 0/0 Blok IPv4 CIDR.
-
Anywhere-IPv6- Blok CIDR IPv6: :/0.
-
IP Saya — Alamat IPv4 publik komputer lokal Anda.
-
-
Dengan AWS CLI, Anda dapat menentukan blok IPv4 CIDR menggunakan
--cidropsi atau grup keamanan menggunakan opsi.--source-groupUntuk menentukan daftar awalan atau blok CIDR IPv6, gunakan opsi.--ip-permissions
Awas
Jika Anda memilih Anywhere-IPv4, Anda mengizinkan lalu lintas dari semua alamat IPv4. Jika Anda memilih Anywhere-IPv6, Anda mengizinkan lalu lintas dari semua alamat IPv6. Ini adalah praktik terbaik untuk mengotorisasi hanya rentang alamat IP tertentu yang memerlukan akses ke sumber daya Anda.
Untuk mengkonfigurasi aturan grup keamanan menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Pada panel navigasi, pilih Grup keamanan.
-
Pilih grup keamanan.
-
Untuk mengedit aturan masuk, pilih Edit aturan masuk dari Tindakan atau tab Aturan masuk.
-
Untuk menambahkan aturan, pilih Tambahkan aturan dan masukkan jenis, protokol, port, dan sumber untuk aturan tersebut.
Jika jenisnya TCP atau UDP, Anda harus memasukkan rentang port untuk mengizinkan. Untuk ICMP kustom, Anda harus memilih jenis ICMP dari Protokol, dan, jika memungkinkan, nama kode dari Rentang port. Untuk jenis lainnya, protokol dan rentang port akan dikonfigurasikan untuk Anda.
-
Untuk memperbarui aturan, ubah protokol, deskripsi, dan sumbernya sesuai kebutuhan. Namun, Anda tidak dapat mengubah jenis sumber. Misalnya, jika sumbernya adalah blok CIDR IPv4, Anda tidak dapat menentukan blok CIDR IPv6, daftar awalan, atau grup keamanan.
-
Untuk menghapus aturan, pilih tombol Delete.
-
-
Untuk mengedit aturan keluar, pilih Edit aturan keluar dari Tindakan atau tab Aturan keluar.
-
Untuk menambahkan aturan, pilih Tambahkan aturan dan masukkan jenis, protokol, port, dan tujuan untuk aturan tersebut. Anda juga dapat memasukkan deskripsi opsional.
Jika jenisnya TCP atau UDP, Anda harus memasukkan rentang port untuk mengizinkan. Untuk ICMP kustom, Anda harus memilih jenis ICMP dari Protokol, dan, jika memungkinkan, nama kode dari Rentang port. Untuk jenis lainnya, protokol dan rentang port akan dikonfigurasikan untuk Anda.
-
Untuk memperbarui aturan, ubah protokol, deskripsi, dan sumbernya sesuai kebutuhan. Namun, Anda tidak dapat mengubah jenis sumber. Misalnya, jika sumbernya adalah blok CIDR IPv4, Anda tidak dapat menentukan blok CIDR IPv6, daftar awalan, atau grup keamanan.
-
Untuk menghapus aturan, pilih tombol Delete.
-
-
Pilih Simpan aturan.
Untuk mengkonfigurasi aturan grup keamanan menggunakan AWS CLI
-
Tambah — Gunakan perintah authorize-security-group- ingress dan authorize-security-group-egress. https://docs.aws.amazon.com/cli/latest/reference/ec2/authorize-security-group-egress.html
-
Hapus — Gunakan perintah revoke-security-group- ingress dan revoke-security-group-egress. https://docs.aws.amazon.com/cli/latest/reference/ec2/revoke-security-group-egress.html
-
Modifikasi — Gunakan perintah modify-security-group-rules, update-security-group-rule-descriptions-ingress, dan update-security-group-rule-descriptions-egress. https://docs.aws.amazon.com/cli/latest/reference/ec2/update-security-group-rule-descriptions-ingress.html https://docs.aws.amazon.com/cli/latest/reference/ec2/update-security-group-rule-descriptions-egress.html