AWS EC2 Security Groups documentation提到「EC2-VPC的安全組具有EC2-Classic的安全組不支持的附加功能」,但安全組儀表板不提供有關安全組屬性的「功能」的任何信息這使我能夠區分我正在查看或附加的安全組的類型,因此,例如我無法弄清楚是否可以整合安全組並在EC2實例之間共享它們(以便於管理) :如何確定給定的AWS安全組與哪個關聯?
- 如何確定給定安全組是否適合給定實例?
- 如何確定安全組是否與哪些實例相關聯(我瞭解如何在Instances控制檯中執行相反操作)?
所以,(1)如果我有它使用CLI和像這樣的命令最容易實現的一個針對某種端口訪問的標準策略,我可以將它放在SG中,並將其分配給我希望訪問的任何EC2實例,以及(2)我應該能夠從實例中刪除任何SG,並且其行爲的唯一變化將是SG所定義的任何出入規則的損失(除了那些對我隱藏的SG之外,沒有任何關於SG的內容)? – orome
@raxacoricofallapatorius正確 – gregwhitaker
任何想法爲什麼我會有10個SG(帶有「AWS爲d-914925e76b目錄控制器創建安全組」或「默認VPC安全組」的描述),但沒有實例,卷或區域中的任何其他內容? Lambda是否創造了這些;或CodePipeline。我可以刪除它們嗎? – orome