Quiero aumentar la cuota de reglas de mi grupo de seguridad en Amazon Virtual Private Cloud (Amazon VPC).
Descripción breve
El número de interfaces de red elásticas de tu instancia de Amazon Elastic Compute Cloud (Amazon EC2) define el número máximo de reglas para cada grupo de seguridad. Las interfaces de red tienen una cuota máxima de 1000 reglas y cinco grupos de seguridad. Cada grupo de seguridad permite 60 reglas de entrada y 60 de salida (120 en total). De forma predeterminada, puedes tener un máximo de 300 reglas de entrada y 300 reglas de salida en cada interfaz de red.
Resolución
Sigue estas prácticas recomendadas para optimizar la configuración:
- Combina las reglas siempre que sea posible.
- Utiliza bloques CIDR más amplios o grupos de seguridad más pequeños.
- Reduce la cantidad de grupos de seguridad que usas en cada interfaz de red.
- Utiliza los registros de flujo y las listas de control de acceso de la red (ACL de la red) para filtrar el tráfico sin grupos de seguridad.
Si aún debes aumentar la cantidad de reglas en cada grupo de seguridad más allá del máximo predeterminado, solicita un aumento de la cuota.
Importante: Al aumentar la cantidad de reglas en cada grupo de seguridad, debes mantenerte dentro de la cuota de 1000 reglas para las interfaces de red. Es posible que necesites reducir la cantidad de grupos de seguridad en cada interfaz de red.
Por ejemplo, si aumentas la cantidad de reglas en cada grupo de seguridad a 250, solo puedes tener cuatro grupos de seguridad. De lo contrario, superarás la cuota de 1000 reglas.
Para minimizar las interrupciones, se recomienda revisar y probar la aplicación al realizar cambios en los grupos de seguridad.
Información relacionada
Cuotas de Amazon VPC
Reglas del grupo de seguridad