跳至內容

如何在 Amazon EC2 中找到不必要的安全群組?

1 分的閱讀內容
0

我想識別 Amazon Elastic Compute Cloud (Amazon EC2) 中未使用的安全群組。

解決方法

**注意:**如果您在執行 AWS Command Line Interface (AWS CLI) 命令時收到錯誤訊息,則請參閱對 AWS CLI 進行錯誤疑難排解。此外,請確定您使用的是最新的 AWS CLI 版本

若要識別不必要的安全群組,請完成下列步驟:

  1. 若要列出 AWS 區域中的所有安全群組 ID,請執行下列 describe-security-groups 命令:

    aws ec2 describe-security-groups --region region-ID --query 'SecurityGroups[*].GroupId' --output text | tr '\t' '\n'

    **注意:**請使用您的區域取代 region

  2. 若要列出區域中具有附加網路介面狀態的所有安全群組,請執行下列 describe-network-interfaces 命令:

    aws ec2 describe-network-interfaces --region region-ID --filters Name=attachment.status,Values=attached --query 'NetworkInterfaces[].Groups[].GroupId' --output text | tr '\t' '\n'| sort | uniq

    **注意:**請使用您的區域取代 region。上述命令的輸出包括區域中所有 AWS 服務的資訊,例如 Amazon EC2 或 Elastic Load Balancing (ELB)。

  3. 若要尋找所有未使用的安全群組,請執行下列 comm 命令來比較兩個命令的輸出:

    comm -23 <(aws ec2 describe-security-groups --region region-ID --query 'SecurityGroups[*].GroupId' --output text | tr '\t' '\n' | sort) <(aws ec2 describe-network-interfaces --region region-ID --query 'NetworkInterfaces[*].Groups[*].GroupId' --output text| tr '\t' '\n' | sort | uniq)

    **注意:**請使用您的 AWS 區域取代 region-ID

相關資訊

刪除 Amazon EC2 安全群組

AWS 官方已更新 2 年前