Làm cách nào để thay đổi tên và mô tả của nhóm bảo mật AWS EC2?


49

Làm thế nào để bạn thay đổi tên và mô tả của một nhóm bảo mật trong AWS EC2?

Nhóm bảo mật của tôi được đặt tên quick-start-1(mặc định) và tôi muốn đổi nó thành " HTTP, HTTPS and Limited SSH".


6
Thậm chí không thể thay đổi mô tả! Cái gì ngu ngốc thế này, Amazon?
ADTC

Câu trả lời:


26

Không thể đổi tên nhóm bảo mật, bằng GUI hoặc API.

Cũng không thể thay đổi nhóm bảo mật được gán cho phiên bản EC2. EDIT : Bây giờ bạn có thể gán động các nhóm bảo mật được gán cho các phiên bản VPC EC2, nhưng bạn vẫn không thể làm điều này cho các phiên bản EC2 cổ điển.

Nếu bạn phải thay đổi nhóm bảo mật cho phiên bản cổ điển EC2 , thì bạn cần phải:

  1. Tạo một AMI từ ví dụ của bạn, sau đó
  2. Khởi chạy một bản sao mới của cá thể bạn từ AMI được tạo ở bước # 1, chọn nhóm bảo mật mới tại thời điểm khởi chạy.

Đối với các trường hợp VPC, hãy xem câu trả lời dưới đây của @FlavioMuratore


13
Không hoàn toàn chính xác. Nếu bạn sử dụng VPC (và tại sao bạn không), bạn có thể thay đổi SG được gán một cách linh hoạt.
EEAA

2
sự lố bịch tuyệt vời ...
Jacob Thomason

1
Bạn có thể chọn sao chép nhóm bảo mật. Sau đó, bạn có khả năng cung cấp cho nhóm bảo mật mới một tên mới và một mô tả mới.
fredrik

Một lý do để không sử dụng VPC là vì bạn không thể khởi động tài khoản AWS mới. :(
Dan Pritts

3
Tất cả các tài khoản AWS có thể sử dụng VPC.
Matt Houser

33

Bạn không thể đổi tên một nhóm bảo mật nhưng bạn có thể sao chép nó vào một nhóm mới. Trên bảng điều khiển AWS, đi tới EC2 -> Nhóm bảo mật -> Chọn SG -> Nhấp vào hành động -> Sao chép sang mới. Đặt tên và mô tả phù hợp với sở thích của bạn. Sau đó, bạn có thể liên kết nhóm bảo mật này với các phiên bản của bạn (làm cho nó trở nên dư thừa với nhóm cũ). Cuối cùng, tách nhóm bảo mật cũ khỏi các phiên bản của bạn (các quy tắc vẫn giữ nguyên vì SG mới là bản sao) và xóa SG.

Đó là một chút công việc, nhưng nó hoàn thành công việc mà không có thời gian chết.


1
... Chỉ hoạt động với các phiên bản VPC, các phiên bản "cổ điển" không thể thực hiện việc này.
Dan Pritts

Đây phải là câu trả lời được chấp nhận, không biết tại sao mọi người sử dụng EC2 classic ngày nay dù sao đi nữa
Paul Grimshaw

Thật không may, bạn BẮT BUỘC phải thay đổi tên trong trường hợp này. Nếu bạn chỉ muốn thay đổi mô tả, bạn phải sao chép sang một mô tả mới, cập nhật tất cả các tham chiếu, xóa cái cũ và sau đó làm lại tất cả với một bản sao khác với tên gốc.
James

1
Đừng quên rằng bạn cũng sẽ cần greptất cả các nguồn của mình để sử dụng nhóm bảo mật "cũ" và thay thế bằng ID / tên của nhóm mới (nếu bạn có một số tập lệnh để tự động hóa, v.v.)
Timur

Câu trả lời tốt nhất cho hầu hết mọi người / trường hợp sử dụng.
Briford Wylie

4

Bạn không phải là người đầu tiên muốn điều này và bạn không phải là người đầu tiên thất vọng.

Ngoài ra, bạn không thể thay đổi tư cách thành viên nhóm bảo mật cho một ví dụ sau khi ra mắt. :-(

Tôi chắc chắn 99% điều này không thể được thực hiện thông qua GUI web. Có thể thông qua API shenanigans, nhưng nếu vậy tôi chưa bao giờ thấy nó. Tôi đã muốn nó thường xuyên đủ.


10
Như đã đề cập ở trên, nếu trong VPC, bạn có thể thay đổi các bài tập nhóm bảo mật khi cần bất cứ lúc nào. Chỉ những trường hợp không phải VPC mới có hạn chế này.
EEAA

Vâng, xin lỗi tôi nên đã đưa ra quan điểm đó.
Sirex
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.