Wie verschiebt man eine AWS EC2-Instanz in eine andere Sicherheitsgruppe?
Wenn Sie die vorhandene Sicherheitsgruppe nicht verwenden möchten, weil Eingangs- und Ausgangsregeln nicht für Ihr Anwendungsszenario gelten, können Sie eine neue Sicherheitsgruppe erstellen oder Ihr Amazon EC2 einer vorhandenen Instance zuweisen. In diesem Artikel zeigen wir Ihnen, wie Sie eine neue Sicherheitsgruppe erstellen und dann eine Amazon EC2-Instance in diese Sicherheitsgruppe verschieben.
Teil I: Erstellen Sie eine neue Sicherheitsgruppe
Zunächst erstellen wir eine neue Sicherheitsgruppe, die es Entwicklern ermöglicht, auf SSH auf der EC2-Instanz zuzugreifen. SSH (Secure Shell) ist ein Protokoll zum Herstellen einer sicheren Remote-Befehlszeilenverbindung. Standardmäßig verwendet SSH die TCP-Kommunikation.
- Melden Sie sich bei der AWS Management Console an
- Klicken Sie auf Sicherheitsgruppen
- Klicken Sie oben rechts im Fenster auf Sicherheitsgruppe erstellen
- Konfigurieren Sie unter Grundlegende Details Folgendes:
- Sicherheitsgruppenname – Name für die Sicherheitsgruppe. Der Name kann nicht bearbeitet werden, nachdem die Sicherheitsgruppe erstellt wurde. In unserem Fall ist es Mein Webserver.
- Beschreibung – Eine Beschreibung, die Ihnen hilft, die Sicherheitsgruppe zu identifizieren. In unserem Fall ist es Allow SSH to Developers.
- VPC – Die VPC, in der die Sicherheitsgruppe erstellt werden soll. In unserem Fall verwenden wir die vorhandene VPC.
Klicken Sie unter Eingehende Regeln auf Regel hinzufügen und aktivieren Sie dann SSH, indem Sie dem nachstehenden Verfahren folgen. Sie können je nach Bedarf ein anderes Protokoll auswählen.
- Typ – ein Protokolltyp. In unserem Fall ist es SSH.
- Protokoll – standardmäßig wird das TCP-Protokoll verwendet.
- Portbereich – Sobald Sie SSH als Regeltyp ausgewählt haben, wird automatisch 22 als Standardport zugewiesen.
- Quelle – Geben Sie eine einzelne IP-Adresse oder einen IP-Adressbereich an. In unserem Fall erlauben wir den Zugriff nur auf eine bestimmte öffentliche IP-Adresse.
- Beschreibung – Eine Beschreibung einer Sicherheitsgruppenregel.
Belassen Sie unter Ausgangsregeln die Standardkonfiguration, die jegliche Kommunikation von einer Amazon EC2-Instanz nach außen zulässt.
- Klicken Sie auf Sicherheitsgruppe erstellen, um eine neue Sicherheitsgruppe zu erstellen. Sie haben erfolgreich eine neue Sicherheitsgruppe erstellt.
Teil II: Verschieben Sie EC2 in die neu erstellte Sicherheitsgruppe: My WebServer
Im zweiten Teil verschieben wir die EC2-Instance in die Sicherheitsgruppe, die wir in Teil I erstellt haben.
- Klicken Sie unter Instanz auf Instanzen
- Klicken Sie mit der rechten Maustaste auf die Instanz, die Sie in eine andere Sicherheitsgruppe verschieben möchten, und klicken Sie dann auf Netzwerk > Sicherheitsgruppen ändern
- Wählen Sie die Sicherheitsgruppe aus der Liste aus und klicken Sie auf Sicherheitsgruppen zuweisen. In unserem Fall verschieben wir die EC2-Instance in die neu erstellte Sicherheitsgruppe My WebServer.
- Wählen Sie die Instanz aus und klicken Sie dann auf die Beschreibung. Auf der rechten Seite des Fensters sehen Sie, dass EC2 die neu erstellte Sicherheitsgruppe My WebServer verwendet.