Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Associazione dei gruppi di sicurezza a più VPCs
Se hai carichi di lavoro in esecuzione in più gruppi VPCs che condividono i requisiti di sicurezza di rete, puoi utilizzare la funzionalità Security Group VPC Associations per associare un gruppo di sicurezza VPCs a più gruppi nella stessa regione. Ciò ti consente di gestire e mantenere i gruppi di sicurezza in un unico posto per più gruppi VPCs nel tuo account.
Il diagramma precedente mostra l' AWS account A con due al suo VPCs interno. Ciascuno di essi VPCs ha carichi di lavoro in esecuzione in una sottorete privata. In questo caso, i carichi di lavoro nelle sottoreti VPC A e B condividono gli stessi requisiti di traffico di rete, pertanto l'Account A può utilizzare la funzionalità delle VPC associazioni dei gruppi di sicurezza per associare il gruppo di sicurezza in VPC A a VPC B. Tutti gli aggiornamenti apportati al gruppo di sicurezza associato vengono applicati automaticamente al traffico verso i carichi di lavoro nella sottorete B. VPC
Requisiti della funzionalità Security Group Associations VPC
-
È necessario possedere VPC o avere una delle VPC sottoreti condivisa con sé per associare un gruppo di sicurezza a. VPC
-
Il gruppo di sicurezza VPC and deve trovarsi nella stessa AWS regione.
-
È possibile utilizzare questa funzionalità solo con gruppi di sicurezza non predefiniti.
-
Non è possibile utilizzare questa funzionalità con un gruppo di sicurezza creato in modo predefinitoVPC. È possibile utilizzare questa funzionalità solo con gruppi di sicurezza associati a gruppi di sicurezza non predefinitiVPCs.
-
Sia il proprietario del gruppo di sicurezza che il VPC proprietario possono visualizzare le VPC associazioni dei gruppi di sicurezza.
Servizi che supportano questa funzionalità
-
Amazon API Gateway (RESTAPIssolo)
-
AWS Auto Scaling
-
AWS CloudFormation
-
Amazon EC2
-
Amazon EFS
-
Amazon EKS
-
Amazon FSx
AWS PrivateLink
-
Amazon Route 53
Sistema di bilanciamento del carico elastico
Application Load Balancer
Network Load Balancer
Associazione di un gruppo di sicurezza a un altro VPC
Questa sezione spiega come utilizzare AWS Management Console e AWS CLI a cui associare un gruppo di sicurezzaVPCs.
VPCÈ ora associato al gruppo di sicurezza.
Dopo averlo VPC associato al gruppo di sicurezza, puoi, ad esempio, avviare un'istanza in VPC e scegliere questo nuovo gruppo di sicurezza o fare riferimento a questo gruppo di sicurezza in una regola del gruppo di sicurezza esistente.
Dissociare un gruppo di sicurezza da un altro VPC
Questa sezione spiega come utilizzare AWS Management Console e da cui AWS CLI dissociare un gruppo di sicurezza. VPCs Questa operazione può essere utile se il vostro obiettivo è eliminare il gruppo di sicurezza. I gruppi di sicurezza non possono essere eliminati se sono associati. È possibile dissociare un gruppo di sicurezza solo se non sono presenti interfacce di rete nel gruppo di sicurezza associato che VPC utilizza quel gruppo di sicurezza.
Ora VPC è dissociato dal gruppo di sicurezza.