Comment modifiez-vous le nom et la description d'un groupe de sécurité dans AWS EC2?
Mon groupe de sécurité est nommé quick-start-1
(par défaut) et je souhaite le changer en " HTTP, HTTPS and Limited SSH
".
Comment modifiez-vous le nom et la description d'un groupe de sécurité dans AWS EC2?
Mon groupe de sécurité est nommé quick-start-1
(par défaut) et je souhaite le changer en " HTTP, HTTPS and Limited SSH
".
Réponses:
Il n'est pas possible de renommer un groupe de sécurité, par interface graphique ou par API.
Il est également impossible de modifier le groupe de sécurité affecté à une instance EC2. EDIT : vous pouvez maintenant affecter dynamiquement des groupes de sécurité affectés aux instances VPC EC2, mais vous ne pouvez toujours pas le faire pour les instances classiques EC2.
Si vous devez modifier le groupe de sécurité pour une instance classique EC2 , vous devez:
Pour les instances de VPC, voir la réponse ci-dessous de @FlavioMuratore
Vous ne pouvez pas renommer un groupe de sécurité, mais vous pouvez le copier dans un nouveau. Sur la console AWS, accédez à EC2 -> Groupes de sécurité -> Sélectionnez le SG -> Cliquez sur actions -> Copier dans un nouveau. Donnez-lui un nom et une description qui convienne à votre goût. Ensuite, vous pouvez associer ce groupe de sécurité à vos instances (en le rendant redondant avec l’ancienne). Enfin, dissociez l'ancien groupe de sécurité de vos instances (les règles restent les mêmes car le nouveau SG est une copie) et supprimez le SG.
C'est un peu de travail, mais le travail est fait sans temps d'arrêt.
grep
toutes vos sources pour les utilisations du "vieux" groupe de sécurité et le remplacer par l'ID / nom du nouveau (si vous avez des scripts pour l'automatisation, etc.)
Vous n'êtes pas le premier à vouloir cela, et vous n'êtes pas le premier à être déçu.
En outre, vous ne pouvez pas modifier les appartenances aux groupes de sécurité pour une instance une fois lancée. :-(
Je suis sûr à 99% que cela ne peut pas être fait via l'interface graphique Web. Peut-être via des manigances d'API, mais si c'est le cas, je ne l'ai jamais vu. Je le voulais moi-même assez souvent.