Comment rechercher les ressources associées à un groupe de sécurité Amazon EC2 ?

Lecture de 2 minute(s)
0

J'utilise des groupes de sécurité Amazon Elastic Compute Cloud (Amazon EC2) et je dois déterminer les ressources qui utilisent un groupe de sécurité particulier. Comment rechercher les ressources associées à un groupe de sécurité Amazon EC2 ?

Solution

Remarque : si vous recevez des erreurs lors de l'exécution des commandes d’Interface de la ligne de commande AWS (AWS CLI), assurez-vousd’exécuter une version récente d’AWS CLI.

Méthode 1 : utiliser la console de gestion AWS

1.    Ouvrez la console Amazon EC2.

2.    Dans le volet de navigation, sélectionnez Groupes de sécurité.

3.    Copiez l'ID de groupe de sécurité du groupe de sécurité que vous examinez.

4.    Dans le volet de navigation, sélectionnez Interfaces réseau.

5.    Collez l'ID de groupe de sécurité dans la barre de recherche.

Remarque : assurez-vous d'effectuer votre recherche dans la même région où se situe votre groupe de sécurité.

6.    Examinez les résultats de la recherche.

Les résultats de la recherche affichent les interfaces réseau associées au groupe de sécurité. Vérifiez la description de l'interface réseau afin de déterminer la ressource qui est associée au groupe de sécurité. Par exemple, ELB app/example-alb/1234567890abcdef indique qu'un Application Load Balancer portant le nom example-alb utilise ce groupe de sécurité.

Si vous recevez le message Aucune interface réseau correspondant à vos critères de filtre trouvée, cela signifie qu'aucune ressource n'est associée au groupe de sécurité.

Méthode 2 : Utiliser l'interface CLI AWS

1.    Exécutez la commande suivante dans AWS CLI pour rechercher des interfaces réseau associées à un groupe de sécurité en fonction de l'ID du groupe de sécurité :

aws ec2 describe-network-interfaces --filters Name=group-id,Values=<group-id> --region <region> --output json

La sortie de la commande affiche les interfaces réseau associées au groupe de sécurité.

2.    Vérifiez la sortie.

Si la sortie est vide, comme dans l'exemple ci-dessous, aucune ressource n'est associée au groupe de sécurité :

{
    "NetworkInterfaces": []
}

Si la sortie contient des résultats, vous pouvez trouver plus d'informations sur les ressources associées au groupe de sécurité à l'aide de la commande suivante :

aws ec2 describe-network-interfaces --filters Name=group-id,Values=<group-id> --region <region> --output json --query "NetworkInterfaces[*].[NetworkInterfaceId,Description,PrivateIpAddress,VpcId]"

Informations connexes

Contrôle du trafic vers les ressources à l'aide de groupes de sécurité

Filtrage côté client

AWS OFFICIEL
AWS OFFICIELA mis à jour il y a un an