Je souhaite identifier les groupes de sécurité inutilisés dans Amazon Elastic Compute Cloud (Amazon EC2).
Résolution
Remarque : Si des erreurs surviennent lorsque vous exécutez des commandes de l'interface de la ligne de commande AWS (AWS CLI), consultez la section Résoudre des erreurs liées à l’AWS CLI. Vérifiez également que vous utilisez bien la version la plus récente de l’AWS CLI.
Pour identifier les groupes de sécurité inutiles, procédez comme suit :
-
Pour répertorier tous les ID de groupes de sécurité de votre région AWS, exécutez la commande describe-security-groups suivante :
aws ec2 describe-security-groups --region region-ID --query 'SecurityGroups[*].GroupId' --output text | tr '\t' '\n'
Remarque : Remplacez region-ID par votre région.
-
Pour répertorier tous les groupes de sécurité d'une région dont le statut d'interface réseau est attaché, exécutez la commande describe-network-interfaces suivante :
aws ec2 describe-network-interfaces --region region-ID --filters Name=attachment.status,Values=attached --query 'NetworkInterfaces[].Groups[].GroupId' --output text | tr '\t' '\n'| sort | uniq
Remarque : Remplacez region-ID par votre région. La sortie de la commande précédente inclut des informations pour tous les services AWS de la région, tels qu'Amazon EC2 ou Elastic Load Balancing (ELB).
-
Pour trouver tous les groupes de sécurité inutilisés, exécutez la commande comm suivante pour comparer la sortie des deux commandes :
comm -23 <(aws ec2 describe-security-groups --region region-ID --query 'SecurityGroups[*].GroupId' --output text | tr '\t' '\n' | sort) <(aws ec2 describe-network-interfaces --region region-ID --query 'NetworkInterfaces[*].Groups[*].GroupId' --output text| tr '\t' '\n' | sort | uniq)
Remarque : Remplacez region-ID par votre région AWS.
Informations connexes
Supprimer un groupe de sécurité Amazon EC2