Desidero identificare i gruppi di sicurezza inutilizzati in Amazon Elastic Compute Cloud (Amazon EC2).
Risoluzione
Nota: se si verificano errori durante l'esecuzione dei comandi dell'interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori per AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.
Per identificare i gruppi di sicurezza non necessari, completa i seguenti passaggi:
-
Per elencare tutti gli ID dei gruppi di sicurezza nella tua regione AWS, esegui il seguente comando describe-security-groups:
aws ec2 describe-security-groups --region region-ID --query 'SecurityGroups[*].GroupId' --output text | tr '\t' '\n'
Nota: sostituisci a region-ID la tua regione.
-
Per elencare tutti i gruppi di sicurezza in una regione con uno stato di interfaccia di rete collegata, esegui il seguente comando describe-network-interfaces:
aws ec2 describe-network-interfaces --region region-ID --filters Name=attachment.status,Values=attached --query 'NetworkInterfaces[].Groups[].GroupId' --output text | tr '\t' '\n'| sort | uniq
Nota: sostituisci a region-ID la tua regione. L'output del comando precedente include informazioni per tutti i servizi AWS nella regione, come Amazon EC2 o Elastic Load Balancing (ELB).
-
Per trovare tutti i gruppi di sicurezza inutilizzati, esegui il seguente comando comm per confrontare l'output di entrambi i comandi:
comm -23 <(aws ec2 describe-security-groups --region region-ID --query 'SecurityGroups[*].GroupId' --output text | tr '\t' '\n' | sort) <(aws ec2 describe-network-interfaces --region region-ID --query 'NetworkInterfaces[*].Groups[*].GroupId' --output text| tr '\t' '\n' | sort | uniq)
Nota: sostituisci a region-ID la tua regione AWS.
Informazioni correlate
Eliminare un gruppo di sicurezza in Amazon EC2