Associazione dei gruppi di sicurezza a più VPCs - Amazon Virtual Private Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Associazione dei gruppi di sicurezza a più VPCs

Se hai carichi di lavoro in esecuzione in più gruppi VPCs che condividono i requisiti di sicurezza di rete, puoi utilizzare la funzionalità Security Group VPC Associations per associare un gruppo di sicurezza VPCs a più gruppi nella stessa regione. Ciò ti consente di gestire e mantenere i gruppi di sicurezza in un unico posto per più gruppi VPCs nel tuo account.

Un diagramma del gruppo di sicurezza associato a dueVPCs.

Il diagramma precedente mostra l' AWS account A con due al suo VPCs interno. Ciascuno di essi VPCs ha carichi di lavoro in esecuzione in una sottorete privata. In questo caso, i carichi di lavoro nelle sottoreti VPC A e B condividono gli stessi requisiti di traffico di rete, pertanto l'Account A può utilizzare la funzionalità delle VPC associazioni dei gruppi di sicurezza per associare il gruppo di sicurezza in VPC A a VPC B. Tutti gli aggiornamenti apportati al gruppo di sicurezza associato vengono applicati automaticamente al traffico verso i carichi di lavoro nella sottorete B. VPC

Requisiti della funzionalità Security Group Associations VPC
  • È necessario possedere VPC o avere una delle VPC sottoreti condivisa con sé per associare un gruppo di sicurezza a. VPC

  • Il gruppo di sicurezza VPC and deve trovarsi nella stessa AWS regione.

  • È possibile utilizzare questa funzionalità solo con gruppi di sicurezza non predefiniti.

  • Non è possibile utilizzare questa funzionalità con un gruppo di sicurezza creato in modo predefinitoVPC. È possibile utilizzare questa funzionalità solo con gruppi di sicurezza associati a gruppi di sicurezza non predefinitiVPCs.

  • Sia il proprietario del gruppo di sicurezza che il VPC proprietario possono visualizzare le VPC associazioni dei gruppi di sicurezza.

Servizi che supportano questa funzionalità

  • Amazon API Gateway (RESTAPIssolo)

  • AWS Auto Scaling

  • AWS CloudFormation

  • Amazon EC2

  • Amazon EFS

  • Amazon EKS

  • Amazon FSx

  • AWS PrivateLink

  • Amazon Route 53

  • Sistema di bilanciamento del carico elastico

    • Application Load Balancer

    • Network Load Balancer

Associazione di un gruppo di sicurezza a un altro VPC

Questa sezione spiega come utilizzare AWS Management Console e AWS CLI a cui associare un gruppo di sicurezzaVPCs.

AWS Management Console
Per associare un gruppo di sicurezza a un altro VPC
  1. Apri la VPC console Amazon all'indirizzo https://console.aws.amazon.com/vpc/.

  2. Nel riquadro di navigazione a sinistra, selezionare Security groups (Gruppi di sicurezza).

  3. Scegli il gruppo di sicurezza per visualizzare i dettagli.

  4. Scegli la scheda VPCdelle associazioni.

  5. Selezionare Associate (Associa)VPC.

  6. In VPCID, scegli un nome VPC da associare al gruppo di sicurezza.

  7. Selezionare Associate (Associa)VPC.

Command line
Per associare un gruppo di sicurezza a un altro VPC
  1. Creare un'VPCassociazione con associate-security-group-vpc.

  2. Controlla lo stato di un'VPCassociazione con describe-security-group-vpc-associations e attendi che lo siaassociated.

VPCÈ ora associato al gruppo di sicurezza.

Dopo averlo VPC associato al gruppo di sicurezza, puoi, ad esempio, avviare un'istanza in VPC e scegliere questo nuovo gruppo di sicurezza o fare riferimento a questo gruppo di sicurezza in una regola del gruppo di sicurezza esistente.

Dissociare un gruppo di sicurezza da un altro VPC

Questa sezione spiega come utilizzare AWS Management Console e da cui AWS CLI dissociare un gruppo di sicurezza. VPCs Questa operazione può essere utile se il vostro obiettivo è eliminare il gruppo di sicurezza. I gruppi di sicurezza non possono essere eliminati se sono associati. È possibile dissociare un gruppo di sicurezza solo se non sono presenti interfacce di rete nel gruppo di sicurezza associato che VPC utilizza quel gruppo di sicurezza.

AWS Management Console
Per dissociare un gruppo di sicurezza da un VPC
  1. Apri la VPC console Amazon all'indirizzo https://console.aws.amazon.com/vpc/.

  2. Nel riquadro di navigazione a sinistra, selezionare Security groups (Gruppi di sicurezza).

  3. Scegli il gruppo di sicurezza per visualizzare i dettagli.

  4. Scegli la scheda VPCdelle associazioni.

  5. Scegli DissociaVPC.

  6. In VPCID, scegli un nome VPC da cui dissociarti dal gruppo di sicurezza.

  7. Scegli DissociaVPC.

  8. Visualizza lo stato della dissociazione nella scheda delle VPC associazioni e attendi che lo stato sia. disassociated

Command line
Per dissociare un gruppo di sicurezza da un VPC
  1. Dissociare un'VPCassociazione con. disassociate-security-group-vpc

  2. Controlla lo stato di una VPC disassociazione con describe-security-group-vpc-associations e attendi che lo sia. disassociated

Ora VPC è dissociato dal gruppo di sicurezza.