Описание тега aws-security-group

Группы безопасности Amazon EC2
0 ответов

Amazon RDS и Beanstalk используют один и тот же сервер

Я новичок в сервисах Amazon и использую Amazon RDS и приложение beanstalk. Я создал экземпляр RDS вне среды beanstalk, как предложено, и использую тот же код безопасности, который работает. ** Мой вопрос: как я могу использовать свой сервер Amazon R…
1 ответ

Можно ли ограничить входящий / входящий доступ к балансировщику нагрузки для исходной группы безопасности?

У меня есть набор служб в ECS, настроенный как Задачи, подключенные к Службам, каждый из которых имеет свою собственную TargetGroup внутри Application Load Balancer (ALB). Задачи должны иметь возможность подключаться друг к другу, для чего им потреб…
1 ответ

Несколько значений для OptionSettings

Мне нужно добавить несколько групп безопасности в мою среду EB. Это часть моего шаблона для EB Environment: Type: 'AWS::ElasticBeanstalk::Environment' Properties: ... OptionSettings: - Namespace: 'aws:autoscaling:launchconfiguration' OptionName: Sec…
1 ответ

Группа безопасности EC2 не разрешает пинг исходящих

Я знаю, что группа безопасности является STATEFUL, что означает, что, если входящий или исходящий трафик управляется, в другой будет назначено правило связывания для отправки трафика. Учитывая это, я создал собственный VPC и общедоступную подсеть. Я…
1 ответ

Облачная информация AWS: как обращаться к нескольким группам безопасности в конфигурации эластичных бобовых стволов AWS

Я новичок в мире AWS Cloudformation. Я пытаюсь создать шаблон конфигурации эластичного стебля. Поскольку это один из параметров, мне нужно использовать две группы безопасности. Итак, я дал это следующим образом MyConfigurationTemplate: Type: AWS::El…
0 ответов

Невозможно подключиться к telnet из док-контейнера в эластичном бобовом стебле к другому ec2 на AWS

Я пытаюсь подключиться по телнету от экземпляра докера на Elastic Beanstalk к другому экземпляру EC2 в пределах того же VPC. Я создал группу безопасности, разрешающую входящий трафик от идентификатора группы безопасности Elastic Beanstalk к другому …
1 ответ

Клиент, вызывающий Rest API, предоставляется через Tomcat, развернутый на AWS с использованием https

Мой код Java развернут на Tomcat в AWS, а на уровне 1 у меня есть балансировщик нагрузки, настроенный с использованием открытого и закрытого ключа, сгенерированного с помощью следующих команд. openssl genrsa -out server_privatekey.pem 1024 openssl r…
1 ответ

Предоставить EC2 доступ к системе ELB Elastic Beanstalk

У меня есть сервер базы данных на экземпляре EC2, я хочу, чтобы он был доступен для кластера Elastic Load Balancer. Я попытался добавить подсеть групп безопасности Load Balancer базы данных EC2. Должен быть какой-то способ дать всему кластеру создан…
3 ответа

В группу безопасности AWS входит еще одна группа безопасности

Из документа: http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-network-security.html. Источник или пункт назначения: источник (входящие правила) или пункт назначения (исходящие правила) для трафика. Укажите один из этих вариантов: (...) Еще …
1 ответ

Как создать правило cloudwatch для создания новой группы безопасности?

Я хотел бы создать правило cloudwatch, которое отслеживает и предупреждает о создании новых групп безопасности. Я думал, что CreateSecurityGroup Событие - это то, что я искал, но при создании новой группы безопасности метрики не создаются. Ниже прив…
0 ответов

Невозможно подключиться к RDS SQL Server с одинаковой безопасностью

У меня есть две базы данных SQL Server, размещенные в системе Amazon RDS, для обеспечения двух копий одного и того же проекта. Они имеют идентичные имена баз данных, идентичные пароли, применяют идентичные группы безопасности и настраиваются в проце…
2 ответа

AWS CloudFormation: SecurityGroup относится к другой группе безопасности

Этот код выдает "Пустое описание группы", когда эта часть заполнена. Resources: FormulationSG: Type: 'AWS::EC2::SecurityGroup' Properties: Tags: - Key: 'Name' Value: 'FormulationSG' VpcId: 'vpc-yyy00yyy' GroupDescription: 'Port Rules for Formulation…
1 ответ

Как отфильтровать связанные группы безопасности экземпляра ec2 с помощью terraform

Я пытаюсь получить группы безопасности, связанные с экземпляром с идентификатором "i-0abcdefgh1234", но вывод не дает результата. terraform.tf data "aws_instance" "ec2" { instance_id = "i-0abcdefgh1234" filter { name = "tag:Name" values = ["name-of-…
28 ноя '18 в 04:26
1 ответ

Cloudformation: создать группу безопасности AWS, ссылающуюся на другую группу безопасности

Я хотел бы создать группу безопасности rds, разрешающую весь доступ из другой группы безопасности. Я знаю, что это возможно в веб-интерфейсе консула, выбрав custom в качестве типа источника, а затем введите идентификатор группы безопасности вместо д…
1 ответ

Зачем нам нужен экземпляр NAT?

AWS новичок здесь. Этот вопрос касается экземпляров NAT. В соответствии с документами "Вы можете использовать экземпляр трансляции сетевых адресов (NAT) в общедоступной подсети в вашем VPC, чтобы разрешить экземплярам в частной подсети инициировать …
2 ответа

Группа безопасности AWS, которая позволяет подключаться к экземплярам в VPC, не работает через общедоступный IP

У меня есть VPC, настроенный в AWS, и у меня есть группа безопасности, которая разрешает входящие соединения из блока CIDR VPC и назначает его моим экземплярам. SSH и TCP работают нормально при использовании частных IP-адресов. Однако при использова…
1 ответ

Невозможно подключиться с экземпляра AWS к тому же экземпляру на общедоступном IP-адресе

Итак, у меня есть экземпляр AWS, и он является членом группы безопасности. У меня есть настройка доменного имени Route53, указывающая на ELB над экземпляром, и ELB, и экземпляр находятся в одной группе безопасности. Когда я добавляю группу безопасно…
1 ответ

Группа безопасности по умолчанию в VPC

Когда мы создаем VPC в AWS, создается группа безопасности по умолчанию. У него есть одно правило для входящих сообщений, в котором поле "Источник" содержит ссылку на саму группу безопасности. Что это значит?
0 ответов

Как я могу получить свои услуги для регистрации в определенном порту в Eureka?

Моя настройка У меня есть несколько служб, которые регистрируются в Eureka. Эта информация о регистрации используется Zuul для направления запросов на мои услуги. Большинство этих служб работают на портах, таких как 9999 или 8080. Каждая служба нахо…
0 ответов

Ошибка: истекло время ожидания рукопожатия в лямбда-логах

Функция SFTP работает локально и имеет правильную конфигурацию. Проблема в журналах Lambda, которые жалуются на конфигурацию, которая, как мне кажется, выдает ошибку "Время ожидания истекло во время ожидания рукопожатия". const config = { host: 'ftp…