Passer au contenu

Comment puis-je identifier les groupes de sécurité inutiles dans Amazon EC2 ?

Lecture de 2 minute(s)
0

Je souhaite identifier les groupes de sécurité inutilisés dans Amazon Elastic Compute Cloud (Amazon EC2).

Résolution

Remarque : Si des erreurs surviennent lorsque vous exécutez des commandes de l'interface de la ligne de commande AWS (AWS CLI), consultez la section Résoudre des erreurs liées à l’AWS CLI. Vérifiez également que vous utilisez bien la version la plus récente de l’AWS CLI.

Pour identifier les groupes de sécurité inutiles, procédez comme suit :

  1. Pour répertorier tous les ID de groupes de sécurité de votre région AWS, exécutez la commande describe-security-groups suivante :

    aws ec2 describe-security-groups --region region-ID --query 'SecurityGroups[*].GroupId' --output text | tr '\t' '\n'

    Remarque : Remplacez region-ID par votre région.

  2. Pour répertorier tous les groupes de sécurité d'une région dont le statut d'interface réseau est attaché, exécutez la commande describe-network-interfaces suivante :

    aws ec2 describe-network-interfaces --region region-ID --filters Name=attachment.status,Values=attached --query 'NetworkInterfaces[].Groups[].GroupId' --output text | tr '\t' '\n'| sort | uniq

    Remarque : Remplacez region-ID par votre région. La sortie de la commande précédente inclut des informations pour tous les services AWS de la région, tels qu'Amazon EC2 ou Elastic Load Balancing (ELB).

  3. Pour trouver tous les groupes de sécurité inutilisés, exécutez la commande comm suivante pour comparer la sortie des deux commandes :

    comm -23 <(aws ec2 describe-security-groups --region region-ID --query 'SecurityGroups[*].GroupId' --output text | tr '\t' '\n' | sort) <(aws ec2 describe-network-interfaces --region region-ID --query 'NetworkInterfaces[*].Groups[*].GroupId' --output text| tr '\t' '\n' | sort | uniq)

    Remarque : Remplacez region-ID par votre région AWS.

Informations connexes

Supprimer un groupe de sécurité Amazon EC2

AWS OFFICIELA mis à jour il y a 2 ans