【问题标题】:How to retrieve all the ec2 security groups of aws tied to a aws account如何检索与 aws 帐户绑定的所有 ec2 安全组
【发布时间】:2018-06-14 19:24:32
【问题描述】:

我们有单独的 AWS 账户用于测试、直播和直播。我想将正在运行的 ec2 实例(未停止的)的所有 ec2 安全组绑定到一个 aws 帐户(如 test、prelive 和 live),并将入站安全组规则添加到每个 ec2 实例的 ec2 安全组。

每个 aws 账户可以分布在不同的 AWS 区域(例如新加坡、孟买等)。例如,AWS 账户 prelive 可以位于 us-east-1(弗吉尼亚北部)和 us-west-2(俄勒冈)。我检查了 aws cli 文档以实现此目的,但没有获得足够的信息。

如果可能的话,谁能帮我举个小例子吗?

问候 普雷迪普

【问题讨论】:

  • 您的问题不清楚 - 您是在尝试检索安全组的列表,还是尝试更新安全组?你试过什么了?随时编辑您的问题以添加更多详细信息或向我们展示您的尝试。有关提出好问题的提示,请参阅:How do I ask a good question?

标签: bash amazon-web-services amazon-ec2 aws-cli


【解决方案1】:

您的请求有些复杂。你必须编写自定义软件来完成你想要的。

但是,我不明白您为什么要这样做。安全组就像防火墙。它们应该只允许所需的流量进入 EC2 实例,而不是盲目地支持您将来可能需要的所有配置。使用“最小权限”架构设计您的安全组规则。

软件注意事项:

1) 您需要使用为该帐户分配的访问密钥分别处理每个帐户。

2) 然后您必须处理每个 VPC 的安全组。

3) 然后您必须将这些规则合并到目标安全组中。

第 1 步和第 2 步很容易在 Python 或 PHP 甚至 AWS CLI 中完成。第 3 步更复杂(合并规则集)。

【讨论】:

    【解决方案2】:

    最简单的方法之一是在 VPC 之间创建对等连接。

    通过引用另一个账户中的 VPC ID,可以非常轻松地跨不同 AWS 账户创建对等连接,然后您需要登录到该账户并接受/批准连接。

    您可以阅读AWS Documentation 了解详情。

    编辑:根据下面的评论,我没有提到 VPC 仅存在于同一区域时是可能的。

    【讨论】:

    • 区域之间的 VPC 对等是不可能的。
    猜你喜欢
    • 2019-12-11
    • 2021-04-06
    • 1970-01-01
    • 2021-10-24
    • 2017-08-08
    • 2015-04-28
    • 1970-01-01
    • 2015-09-02
    • 2018-10-13
    相关资源
    最近更新 更多