Salta al contenuto

Come posso trovare i gruppi di sicurezza non necessari in Amazon EC2?

2 minuti di lettura
0

Desidero identificare i gruppi di sicurezza inutilizzati in Amazon Elastic Compute Cloud (Amazon EC2).

Risoluzione

Nota: se si verificano errori durante l'esecuzione dei comandi dell'interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori per AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.

Per identificare i gruppi di sicurezza non necessari, completa i seguenti passaggi:

  1. Per elencare tutti gli ID dei gruppi di sicurezza nella tua regione AWS, esegui il seguente comando describe-security-groups:

    aws ec2 describe-security-groups --region region-ID --query 'SecurityGroups[*].GroupId' --output text | tr '\t' '\n'

    Nota: sostituisci a region-ID la tua regione.

  2. Per elencare tutti i gruppi di sicurezza in una regione con uno stato di interfaccia di rete collegata, esegui il seguente comando describe-network-interfaces:

    aws ec2 describe-network-interfaces --region region-ID --filters Name=attachment.status,Values=attached --query 'NetworkInterfaces[].Groups[].GroupId' --output text | tr '\t' '\n'| sort | uniq

    Nota: sostituisci a region-ID la tua regione. L'output del comando precedente include informazioni per tutti i servizi AWS nella regione, come Amazon EC2 o Elastic Load Balancing (ELB).

  3. Per trovare tutti i gruppi di sicurezza inutilizzati, esegui il seguente comando comm per confrontare l'output di entrambi i comandi:

    comm -23 <(aws ec2 describe-security-groups --region region-ID --query 'SecurityGroups[*].GroupId' --output text | tr '\t' '\n' | sort) <(aws ec2 describe-network-interfaces --region region-ID --query 'NetworkInterfaces[*].Groups[*].GroupId' --output text| tr '\t' '\n' | sort | uniq)

    Nota: sostituisci a region-ID la tua regione AWS.

Informazioni correlate

Eliminare un gruppo di sicurezza in Amazon EC2

AWS UFFICIALEAggiornata 2 anni fa