চলমান ইসি 2 ইনস্ট্যান্সে কীভাবে সুরক্ষা গোষ্ঠী যুক্ত করবেন?


81

আমার একটি অ্যামাজন ইসি 2 ইনস্ট্যান্স চলছে এবং আমি সেই দৃষ্টান্তে অন্য একটি সুরক্ষা গোষ্ঠী যুক্ত করতে চাই এবং তারপরে বর্তমান সুরক্ষা গোষ্ঠীকে সেই দৃষ্টিকোণ থেকে সরিয়ে ফেলতে চাই। এটা কি সম্ভব?


আরও কয়েকটি বিট তথ্য যোগ করতে। দুটি সুরক্ষা গোষ্ঠীর সাথে আমাদের দুটি নজির যৌথভাবে রয়েছে। আমরা এটিকে পৃথক করতে এবং উদাহরণস্বরূপ সুরক্ষা গোষ্ঠী উত্সর্গ করতে চাই।
জিও

উত্তর:


52

আপডেট 2015-02-27:

এটি এখন সম্ভব, নীচের উত্তরটি দেখুন

পুরানো উত্তর:

অ্যামাজনের FAQ বলছে যে কোনও জায়গায় সুরক্ষা গোষ্ঠী সংজ্ঞা দেওয়া সম্ভব নয় লঞ্চের সময়।


1
ধন্যবাদ, আমি যখন প্রশ্ন জিজ্ঞাসা করি তখন আমি সেই প্রশ্নটি মিস করি। আবার ধন্যবাদ.
জিও

2
এই উত্তরটি পুরানো। এখন আপনি ইসি 2 ভিপিসি সুরক্ষা গোষ্ঠীগুলি সংশোধন করতে পারেন। নীচে @hanxue উত্তর দেখুন।
দিয়েগো এফ ডুরন

আপডেট করা দরকার !! নীচের উত্তরটি দেখুন
অ্যাকিসিস

78

আপডেট : ২০১৪ সালের জানুয়ারী পর্যন্ত, আপনি এখন এডাব্লুএস ইসি 2 ইনস্ট্যান্স চালানোর জন্য সুরক্ষা গোষ্ঠী পরিবর্তন করতে পারেন।

এডাব্লুএস কনসোল

কেবলমাত্র একটি উদাহরণে ডান-ক্লিক করুন এবং ক্লিক করুন Change Security Group

সুরক্ষা গোষ্ঠী পরিবর্তন করুন

সুরক্ষা গোষ্ঠীগুলি যথাযথ হিসাবে যুক্ত / সরান এবং Assign Security Groupsহয়ে গেলে ক্লিক করুন

সুরক্ষা গোষ্ঠী নির্বাচন করুন


ইসি 2 কমান্ড লাইন

নিম্নলিখিত কমান্ডটি ব্যবহার করুন:

ec2-modify-instance-attribute <instance-id> --group-id <group-id>

এডাব্লুএস কমান্ড লাইন

নিম্নলিখিত কমান্ডটি ব্যবহার করুন:

aws ec2 modify-instance-attribute --instance-id i-12345 --groups sg-12345 sg-67890

দ্রষ্টব্য, আপনার অবশ্যই সমস্ত সুরক্ষা গোষ্ঠী নির্দিষ্ট করতে হবে যার সাথে আপনি উদাহরণটি যুক্ত করতে চান।


5
"পরিবর্তন সুরক্ষা গোষ্ঠীগুলি" বিকল্পটি মেনুতে উপস্থিত তবে অক্ষম। আমি এপি-দক্ষিণ-পূর্ব অঞ্চল 2 ব্যবহার করছি।
অ্যালিস্টার ইয়ারভিন

4
এটি বর্তমানে কেবল ভিপিসি উদাহরণগুলিতে প্রযোজ্য। সুরক্ষা গোষ্ঠীগুলির একটি নন-ভিপিসি উদাহরণগুলি স্থির / অপরিবর্তনীয় এবং এটি প্রথম চালু হওয়ার পরে সেট করা হয় first তাদের পরিবর্তন করার একমাত্র উপায় হ'ল বিদ্যমান উদাহরণ থেকে একটি বান্ডিল তৈরি করা এবং বান্ডিলযুক্ত অ্যামি ব্যবহার করে একটি নতুন উদাহরণ পুনরায় চালু করা।
iv

1
আমার সদ্য নির্মিত সুরক্ষা গোষ্ঠীটি Change Security Groupsমডেলটিতে তালিকাভুক্ত না হলে কী হবে?
jtheletter

এই বিকল্পটি কেবলমাত্র একটি ভিপিসির অভ্যন্তরে উপলব্ধ। পুরানো এডাব্লুএস অ্যাকাউন্টগুলি যা প্রাক-ভিপিসি তৈরি হয়েছিল এবং ইসি 2 ক্লাসিক মোডে চলছে এমন উদাহরণ রয়েছে সেগুলির সুবিধা নিতে সক্ষম হবে না।
cgseller

এটি বিভ্রান্তিকর যে সিএলআই অন্যান্য অনেক জায়গার মতো কমা-বিচ্ছিন্ন তালিকা ব্যবহার করে না।
ব্যবহারকারী 67327

7

এটি করা এখন সম্ভব। ক্রিয়া মেনুতে ক্লিক করুন এবং সুরক্ষা গোষ্ঠী পরিবর্তন করুন - আপনি যে সুরক্ষা গ্রুপগুলি ব্যবহার করতে চান তা নির্বাচন করুন।


3
আমি কেবল ভিপিসিগুলিতে বিশ্বাস করি।
ceejayoz

এটি তাই প্রদর্শিত হয়। "পরিবর্তন সুরক্ষা গোষ্ঠীগুলি" বিকল্পটি মেনুতে উপস্থিত রয়েছে তবে ভিপিসি-বিহীন দৃষ্টান্তের জন্য অক্ষম।
অ্যালিস্টার ইয়ারভিন

1
আমার সদ্য নির্মিত সুরক্ষা গোষ্ঠী পরিবর্তন সুরক্ষা গোষ্ঠীগুলির মডেলটিতে তালিকাভুক্ত না হলে কী হবে?
jtheletter

5
  1. আপনি অন্য কোনও সুরক্ষা গোষ্ঠীতে যেতে চান সেই উদাহরণ থেকে একটি এএমআই চিত্র তৈরি করুন।
  2. সেই চিত্রটি ব্যবহার করে একটি নতুন উদাহরণ চালু করুন, এখন আমরা এই নতুন উদাহরণটি অন্য কোনও সুরক্ষা গোষ্ঠীতে নির্ধারণ করতে পারি।
  3. পূর্ববর্তী উদাহরণটি বাতিল করুন।

এটি আপনার উদাহরণস্বরূপ ডাউনটাইম প্রয়োজন। এপিআই ব্যবহার করে আরও কিছু অপশন উপলব্ধ থাকতে পারে।


5

যেহেতু টুও বলেছিল আপনি কোনও ঘটনার সুরক্ষা গোষ্ঠীটি আর কোথাও পরিবর্তন করতে পারবেন না তবে সময় শুরু করতে পারেন।

আপনি যদি কোনও ভিপিসি ব্যবহার না করেন তবে সুরক্ষা গোষ্ঠীগুলি ইসি 2 সুরক্ষা গোষ্ঠীর চেয়ে আলাদা।

এই পৃষ্ঠাটি ইসি 2 এবং ভিপিসি সুরক্ষা গোষ্ঠীর মধ্যে পার্থক্যের রূপরেখা দেয়।

http://docs.amazonwebservices.com/AmazonVPC/latest/UserGuide/VPC_SecurityGroups.html

সুতরাং আপনার যদি ভিপিসি গ্রুপগুলির অতিরিক্ত ক্রিয়াকলাপের প্রয়োজন হয় (পরিবর্তনশীল গোষ্ঠী, কন্ট্রোল ইনগ্রেশন / এনগ্রি ট্র্যাফিক ইত্যাদি), আপনি ভিপিসি দ্বারা সরবরাহিত অতিরিক্ত কার্যকারিতা সন্ধান করতে চাইতে পারেন।


সার্ভার ফল্ট আপনাকে স্বাগতম! যতক্ষণ এই তাত্ত্বিক প্রশ্নের উত্তর হতে পারে, এটা বাঞ্ছনীয় হবে উত্তর অপরিহার্য অংশের এখানে অন্তর্ভুক্ত করা, এবং রেফারেন্স এর জন্য লিঙ্ক প্রদান।
স্কট প্যাক

1

২০১ Nov সালের ২৪ নভেম্বর পর্যন্ত। উপরের উত্তর @hanxue দ্বারা দেওয়া সঠিক তবে সম্পূর্ণ নয়। আছে দৃষ্টান্ত দুই ধরনের ব্যক্তিগত মেঘ ভিতরে দৃষ্টান্ত বলা হয়: ডেস্কটপ AWS মধ্যে দৃষ্টান্ত VPC এবং পাবলিক দৃষ্টান্ত EC2 ক্লাসিক বলা হয়। আপনি কেবল ভিসিসি উদাহরণগুলির সুরক্ষা গোষ্ঠীগুলি পরিবর্তন করতে পারবেন তবে ইসি 2-ক্লাসিক নয়। আপনি দেখতে চাইছেন এমন আধিকারিক সরকারী ডকুমেন্টেশনের স্ক্রিনশট। আপনি দেখতে চান দস্তাবেজগুলি

এডাব্লুএস অফিসিয়াল ডকুমেন্টেশন থেকে পার্থক্য


0

আপনি boto3 ব্যবহার করে থাকেন আপনাকে কল করার প্রয়োজন modify_attribute এবং গ্রুপ একটি তালিকা পাস আইডি

http://boto3.readthedocs.io/en/latest/reference/services/ec2.html#EC2.Instance.modify_attribute

response = instance.modify_attribute(Groups=['string'])

Groups (list) --
  [EC2-VPC] Changes the security groups of the instance. You must 
  specify at least one security group, even if it's just the default 
  security group for the VPC. You must specify the security group ID,
  not the security group name.

-2

তবে এই এফএকিউ অনুসারে "বর্তমান সুরক্ষা গোষ্ঠীর জন্য সেটিংস সংশোধন করুন - যা নির্দিষ্ট গোষ্ঠীতে চলমান সমস্ত দৃষ্টিকোণকে প্রভাবিত করবে" আপনি ধীরে ধীরে বিদ্যমানগুলিকে পুনরায় সংজ্ঞা দিতে পারবেন। আমি ইসি 2 কনসোলের মাধ্যমে আমার দৃশ্যের জন্য এখন এটি চেষ্টা করে দেখছি, যেখানে আমার সমস্ত রেকর্ডগুলি মুছে গেছে!

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.