Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Associare gruppi di sicurezza a più gruppi di sicurezza VPCs
Se hai carichi di lavoro in esecuzione in più gruppi VPCs che condividono i requisiti di sicurezza di rete, puoi utilizzare la funzionalità Security Group VPC Associations per associare un gruppo di sicurezza a VPCs più gruppi nella stessa regione. Ciò consente di gestire e mantenere i gruppi di sicurezza in un unico posto per più utenti del proprio VPCs account.
![Un diagramma del gruppo di sicurezza associato a due VPCs.](images/sec-group-vpc-assoc.png)
Il diagramma precedente mostra l' AWS account A con due al suo VPCs interno. Ciascuno di essi VPCs ha carichi di lavoro in esecuzione in una sottorete privata. In questo caso, i carichi di lavoro nelle sottoreti A e B del VPC condividono gli stessi requisiti di traffico di rete, quindi l'account A può utilizzare la funzionalità Associazioni di VPC e gruppi di sicurezza per associare il gruppo di sicurezza nel VPC A al VPC B. Qualsiasi aggiornamento apportato al gruppo di sicurezza associato viene applicato automaticamente al traffico dei carichi di lavoro nella sottorete B del VPC.
Requisiti della funzionalità Associazioni di VPC e gruppi di sicurezza
-
Per associare un gruppo di sicurezza al VPC devi possedere il VPC o avere in condivisione una delle sue sottoreti.
-
Il VPC e il gruppo di sicurezza devono trovarsi nella stessa AWS regione.
Non è possibile associare un gruppo di sicurezza predefinito a un altro VPC o associare un gruppo di sicurezza a un VPC predefinito.
-
Sia il proprietario del gruppo di sicurezza che il proprietario del VPC possono visualizzare le associazioni tra VPC e gruppi di sicurezza.
Servizi che supportano questa funzionalità
-
Amazon API Gateway ( APIs solo REST)
-
AWS Auto Scaling
-
AWS CloudFormation
-
Amazon EC2
-
Amazon EFS
-
Amazon EKS
-
Amazon FSx
AWS PrivateLink
-
Amazon Route 53
Sistema di bilanciamento del carico elastico
Application Load Balancer
Network Load Balancer
Associazione di un gruppo di sicurezza a un altro VPC
Questa sezione spiega come utilizzare AWS Management Console e AWS CLI a cui associare un gruppo di sicurezza VPCs.
Il VPC è ora associato al gruppo di sicurezza.
Dopo aver associato il VPC al gruppo di sicurezza, puoi, ad esempio, avviare un'istanza nel VPC e scegliere questo nuovo gruppo di sicurezza o fare riferimento a questo gruppo di sicurezza in una regola del gruppo di sicurezza esistente.
Dissociazione di un gruppo di sicurezza da un altro VPC
Questa sezione spiega come utilizzare AWS Management Console e da cui AWS CLI dissociare un gruppo di sicurezza. VPCs Potresti volerlo fare se il tuo obiettivo è eliminare il gruppo di sicurezza. I gruppi di sicurezza non possono essere eliminati se sono associati. Puoi dissociare un gruppo di sicurezza solo se non ci sono interfacce di rete nel VPC associato che utilizza quel gruppo di sicurezza.
Il VPC è ora dissociato dal gruppo di sicurezza.