Associare gruppi di sicurezza a più gruppi di sicurezza VPCs - Amazon Virtual Private Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Associare gruppi di sicurezza a più gruppi di sicurezza VPCs

Se hai carichi di lavoro in esecuzione in più gruppi VPCs che condividono i requisiti di sicurezza di rete, puoi utilizzare la funzionalità Security Group VPC Associations per associare un gruppo di sicurezza a VPCs più gruppi nella stessa regione. Ciò consente di gestire e mantenere i gruppi di sicurezza in un unico posto per più utenti del proprio VPCs account.

Un diagramma del gruppo di sicurezza associato a due VPCs.

Il diagramma precedente mostra l' AWS account A con due al suo VPCs interno. Ciascuno di essi VPCs ha carichi di lavoro in esecuzione in una sottorete privata. In questo caso, i carichi di lavoro nelle sottoreti A e B del VPC condividono gli stessi requisiti di traffico di rete, quindi l'account A può utilizzare la funzionalità Associazioni di VPC e gruppi di sicurezza per associare il gruppo di sicurezza nel VPC A al VPC B. Qualsiasi aggiornamento apportato al gruppo di sicurezza associato viene applicato automaticamente al traffico dei carichi di lavoro nella sottorete B del VPC.

Requisiti della funzionalità Associazioni di VPC e gruppi di sicurezza
  • Per associare un gruppo di sicurezza al VPC devi possedere il VPC o avere in condivisione una delle sue sottoreti.

  • Il VPC e il gruppo di sicurezza devono trovarsi nella stessa AWS regione.

  • Non è possibile associare un gruppo di sicurezza predefinito a un altro VPC o associare un gruppo di sicurezza a un VPC predefinito.

  • Sia il proprietario del gruppo di sicurezza che il proprietario del VPC possono visualizzare le associazioni tra VPC e gruppi di sicurezza.

Servizi che supportano questa funzionalità

  • Amazon API Gateway ( APIs solo REST)

  • AWS Auto Scaling

  • AWS CloudFormation

  • Amazon EC2

  • Amazon EFS

  • Amazon EKS

  • Amazon FSx

  • AWS PrivateLink

  • Amazon Route 53

  • Sistema di bilanciamento del carico elastico

    • Application Load Balancer

    • Network Load Balancer

Associazione di un gruppo di sicurezza a un altro VPC

Questa sezione spiega come utilizzare AWS Management Console e AWS CLI a cui associare un gruppo di sicurezza VPCs.

AWS Management Console
Associare un gruppo di sicurezza a un altro VPC
  1. Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/.

  2. Nel riquadro di navigazione a sinistra, scegli Gruppi di sicurezza.

  3. Scegli un gruppo di sicurezza per visualizzare i dettagli.

  4. Scegli la scheda Associazioni VPC.

  5. Scegli Associa VPC.

  6. In ID VPC, scegli un VPC da associare al gruppo di sicurezza.

  7. Scegli Associa VPC.

Command line
Associare un gruppo di sicurezza a un altro VPC
  1. Crea un'associazione VPC con. associate-security-group-vpc

  2. Controlla lo stato di un'associazione VPC con describe-security-group-vpc-associations e attendi che lo sia lo stato. associated

Il VPC è ora associato al gruppo di sicurezza.

Dopo aver associato il VPC al gruppo di sicurezza, puoi, ad esempio, avviare un'istanza nel VPC e scegliere questo nuovo gruppo di sicurezza o fare riferimento a questo gruppo di sicurezza in una regola del gruppo di sicurezza esistente.

Dissociazione di un gruppo di sicurezza da un altro VPC

Questa sezione spiega come utilizzare AWS Management Console e da cui AWS CLI dissociare un gruppo di sicurezza. VPCs Potresti volerlo fare se il tuo obiettivo è eliminare il gruppo di sicurezza. I gruppi di sicurezza non possono essere eliminati se sono associati. Puoi dissociare un gruppo di sicurezza solo se non ci sono interfacce di rete nel VPC associato che utilizza quel gruppo di sicurezza.

AWS Management Console
Per dissociare un gruppo di sicurezza da un VPC
  1. Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/.

  2. Nel riquadro di navigazione a sinistra, scegli Gruppi di sicurezza.

  3. Scegli un gruppo di sicurezza per visualizzare i dettagli.

  4. Scegli la scheda Associazioni VPC.

  5. Scegli Dissocia VPC.

  6. In ID VPC, scegli un VPC da dissociare dal gruppo di sicurezza.

  7. Scegli Dissocia VPC.

  8. Visualizza lo stato della dissociazione nella scheda Associazioni VPC e attendi che lo stato sia disassociated.

Command line
Per dissociare un gruppo di sicurezza da un VPC
  1. Dissocia un'associazione VPC con. disassociate-security-group-vpc

  2. Controlla lo stato di una disassociazione VPC con describe-security-group-vpc-associations e attendi che lo sia lo stato. disassociated

Il VPC è ora dissociato dal gruppo di sicurezza.