Temos alguns grupos de segurança que possuem algumas regras. Em vez de ter que recriar as mesmas regras para vários grupos de segurança apenas para acomodar pequenas diferenças, é possível copiar um grupo de segurança para usar como ponto de partida ou usar herança etc.?
security
amazon-web-services
Bill Rosmus
fonte
fonte
Respostas:
Não parece que você pode copiar grupos de segurança da interface da web. No entanto, você pode usar a CLI da AWS para criar grupos de segurança :
Comando:
Resultado :
E adicione regras usando o comando:
Resultado:
A partir daí, você deve descobrir como simplificar a criação de seus grupos de segurança.
fonte
aws ec2 describe-security-groups --group-id MySecurityGroupID --region us-west-2
O AWS EC2 Console permite selecionar o grupo de segurança e executar a operação "Copiar para novo" na interface do usuário agora.
fonte
Na documentação da AWS Criando um grupo de segurança , você pode copiar um grupo de segurança usando o console.
fonte
Aqui está o método python / boto de 'copiar grupos de segurança' de uma biblioteca personalizada que escrevi para facilitar / automatizar esses tipos de coisas. Por fim, essa foi a solução que eu encontrei.
O resto deve ser direto para descobrir.
fonte
Considere dar uma olhada neste blog. Pode ser útil para o que você está vendo.
http://ry4an.org/unblog/post/ec2_security_group_tools/
fonte
Use of uninitialized value $type in string eq at create-firewall-script.pl line 43, <> line 1 (#1)
Aqui está o script que eu fiz para fazer isso: aws_sg_migrate
O uso da amostra é
É baseado neste e adaptado para Python3.
fonte
Na mesma região da AWS, você pode copiar uma política de segurança usando a GUI online. No entanto, às vezes você deseja copiar as coisas programaticamente. Por exemplo, se você possui muitas políticas de segurança para copiar ou se deseja copiar entre regiões.
Aqui está um trecho simples para fazer isso.
fonte
Devido à falta de uma maneira adequada de fazer isso online, criei um script super simples para lidar com isso. Dê uma olhada se você estiver interessado.
https://github.com/pedropregueiro/migrate-ec2-secgroups
fonte
No console do EC2, clique em Iniciar Instância e prossiga para inserir informações fictícias até chegar à seção do grupo de segurança.
A partir daqui, clique em "Selecionar um grupo de segurança existente" e abaixo você verá todos os grupos de segurança que você possui para essa VPC em particular. Você deve ver um link "Copiar para novo" em "Ações", use isso para copiar todas as suas ACLs para um novo SG.
Ou suponho que você possa usar um script - isso é IMO mais rápido.
fonte
Eu tive um problema semelhante, mas copiei o SG em contas diferentes.
Basta especificar alguns CONSTANTES no início e a função copy_sg irá copiá-los.
Nenhuma verificação de erro está em vigor; portanto, o SG de destino já existe, falhará.
Siga uma solução geral que também pode ser usada dentro da conta:
fonte