web-dev-qa-db-fra.com

Comment changer le nom et la description d'un groupe de sécurité AWS EC2?

Comment modifiez-vous le nom et la description d'un groupe de sécurité dans AWS EC2?

Mon groupe de sécurité s'appelle quick-start-1 (par défaut) et je souhaite le remplacer par "HTTP, HTTPS and Limited SSH ".

56
joshua.paling

Il n'est pas possible de renommer un groupe de sécurité, par GUI ou par API.

Il est également impossible de modifier le groupe de sécurité affecté à une instance EC2. EDIT : Vous pouvez désormais attribuer dynamiquement des groupes de sécurité affectés aux instances VPC EC2, mais vous ne pouvez toujours pas le faire pour les instances EC2 classiques.

Si vous devez modifier le groupe de sécurité pour une instance EC2 classique , vous devez:

  1. Créez une AMI à partir de votre instance, puis
  2. Lancez une nouvelle copie de votre instance à partir de l'AMI créée à l'étape # 1, en sélectionnant le nouveau groupe de sécurité au moment du lancement.

Pour les instances VPC, voir la réponse ci-dessous par @FlavioMuratore

28
Matt Houser

Vous ne pouvez pas renommer un groupe de sécurité mais vous pouvez le copier dans un nouveau. Sur la console AWS, accédez à EC2 -> Groupes de sécurité -> Sélectionnez le SG -> Cliquez sur actions -> Copier vers nouveau. Donnez-lui un nom et une description qui correspondent à vos goûts. Après cela, vous pouvez associer ce groupe de sécurité à vos instances (le rendant redondant avec l'ancien). Enfin, dissociez l'ancien groupe de sécurité de vos instances (les règles restent les mêmes puisque le nouveau SG est une copie) et supprimez le SG.

C'est un peu de travail, mais cela permet de faire le travail sans temps d'arrêt.

39
FlavioMuratore

Vous n'êtes pas le premier à vouloir cela, et vous n'êtes pas le premier à être déçu.

En outre, vous ne pouvez pas modifier les appartenances aux groupes de sécurité pour une instance une fois lancée. :-(

Je suis sûr à 99% que cela ne peut pas être fait via l'interface graphique Web. Peut-être via des manigances API, mais si c'est le cas, je ne l'ai jamais vu. Je l'ai moi-même assez souvent voulu.

5
Sirex