Kami memiliki beberapa grup keamanan yang memiliki beberapa aturan di dalamnya. Daripada harus membuat ulang aturan yang sama untuk sejumlah grup keamanan hanya untuk mengakomodasi perbedaan kecil, apakah mungkin untuk menyalin grup keamanan untuk digunakan sebagai titik awal, atau menggunakan warisan, dll?
security
amazon-web-services
Bill Rosmus
sumber
sumber
Jawaban:
Sepertinya Anda tidak dapat menyalin grup keamanan dari antarmuka web. Namun Anda dapat menggunakan AWS CLI untuk membuat grup keamanan :
Perintah:
Keluaran:
Dan tambahkan aturan menggunakan perintah:
Keluaran:
Dari sana Anda harus bisa mengetahui cara menyederhanakan pembuatan grup keamanan Anda.
sumber
aws ec2 describe-security-groups --group-id MySecurityGroupID --region us-west-2
Konsol AWS EC2 memungkinkan Anda untuk memilih Grup Keamanan dan melakukan operasi "Salin ke baru" di UI sekarang.
sumber
Dari AWS Membuat dokumen Grup Keamanan , Anda dapat menyalin grup keamanan menggunakan konsol.
sumber
Pertimbangkan untuk melihat blog ini. Mungkin bermanfaat untuk apa yang Anda lihat.
http://ry4an.org/unblog/post/ec2_security_group_tools/
sumber
Use of uninitialized value $type in string eq at create-firewall-script.pl line 43, <> line 1 (#1)
Berikut adalah metode python / boto 'kelompok salinan keamanan' dari perpustakaan khusus yang saya tulis untuk membuat hal-hal ini lebih mudah / mengotomatiskan mereka .. Pada akhirnya ini adalah solusi yang saya buat.
Sisanya harus lurus ke depan untuk mencari tahu.
sumber
Berikut ini skrip yang saya buat untuk mencapai ini: aws_sg_migrate
Penggunaan sampel adalah
Ini didasarkan pada yang satu ini dan diadaptasi untuk Python3.
sumber
Di dalam wilayah AWS yang sama, Anda dapat menyalin kebijakan keamanan menggunakan GUI online. Namun, terkadang Anda ingin menyalin sesuatu secara terprogram. Misalnya, jika Anda memiliki banyak kebijakan keamanan untuk disalin atau jika Anda ingin menyalin di seluruh wilayah.
Berikut cuplikan sederhana untuk melakukannya.
sumber
Karena kurangnya cara yang tepat untuk melakukan ini secara online, saya membuat skrip super sederhana untuk menanganinya. Coba lihat jika Anda tertarik.
https://github.com/pedropregueiro/migrate-ec2-secgroups
sumber
Dari konsol EC2, klik Luncurkan Instance dan lanjutkan untuk memasukkan info boneka hingga Anda masuk ke bagian grup keamanan ..
Dari sini klik pada "Pilih Grup Keamanan yang Ada", dan di bawah ini Anda akan melihat semua grup keamanan yang Anda miliki untuk VPC tertentu. Anda akan melihat tautan "Salin ke Baru" di bawah "Tindakan", gunakan ini untuk menyalin semua ACL Anda ke SG baru.
Atau saya kira Anda bisa menggunakan skrip - ini IMO lebih cepat ..
sumber
Saya memiliki masalah yang serupa tetapi menyalin SG di akun yang berbeda.
Cukup tentukan beberapa KONSTAN di awal dan fungsi copy_sg akan menyalinnya.
Tidak ada pengecekan error karena itu target SG sudah ada akan gagal.
Ikuti solusi umum yang dapat digunakan juga antar akun:
sumber