Come posso trovare le risorse associate a un gruppo di sicurezza Amazon EC2?

2 minuti di lettura
0

Uso i gruppi di sicurezza Amazon Elastic Compute Cloud (Amazon EC2) e desidero determinare quali risorse utilizzano un particolare gruppo di sicurezza.

Risoluzione

Nota: se ricevi messaggi di errore durante l'esecuzione dei comandi dell'interfaccia della linea di comando AWS (AWS CLI), consulta la sezione Risoluzione degli errori di AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.

usa la Console di gestione AWS

Completa i seguenti passaggi:

  1. Apri la console Amazon EC2.
  2. Nel pannello di navigazione, scegli Gruppi di sicurezza.
  3. Copia l'ID del gruppo di sicurezza su cui desideri indagare.
  4. Nel pannello di navigazione, scegli Interfacce di rete.
  5. Incolla l'ID del gruppo di sicurezza nella barra di ricerca.
    Nota: assicurati di effettuare la ricerca nella stessa regione AWS in cui si trova il gruppo di sicurezza.
  6. Verifica i risultati della ricerca.

I risultati della ricerca mostrano le interfacce di rete associate al gruppo di sicurezza. Per determinare quale risorsa è associata al gruppo di sicurezza, controlla la descrizione dell'interfaccia di rete. Ad esempio, ELB app/example-alb/1234567890abcdef mostra che un Application Load Balancer con il nome example-alb utilizza il gruppo di sicurezza.

Se ricevi il messaggio "Nessuna interfaccia di rete trovata corrispondente ai criteri del tuo filtro", non ci sono risorse associate al gruppo di sicurezza.

Usa l'interfaccia della linea di comando di AWS

Per trovare le interfacce di rete associate a un gruppo di sicurezza in base all'ID del gruppo di sicurezza, esegui il comando di AWS CLI describe-network-interfaces:

aws ec2 describe-network-interfaces --filters Name=group-id,Values=group-id --region region --output json

L'output mostra le interfacce di rete associate al gruppo di sicurezza.

Se l'output è vuoto, come nel seguente esempio, non ci sono risorse associate al gruppo di sicurezza:

{    "NetworkInterfaces": []
}

Se l'output contiene risultati, esegui il comando describe-network-interfaces di AWS CLI con il tuo valore NetworkInterfaces:

aws ec2 describe-network-interfaces --filters Name=group-id,Values=group-id --region region --output json --query "NetworkInterfaces[*].[NetworkInterfaceId,Description,PrivateIpAddress,VpcId]"

L'output fornisce informazioni sulle risorse associate al gruppo di sicurezza.

Informazioni correlate

Controlla il traffico verso le tue risorse AWS utilizzando gruppi di sicurezza

Filtraggio lato client