EC2インスタンスのセキュリティグループを変更する方法


108

新しいEC2インスタンスを作成しました。defaultセキュリティグループが割り当てられました。そのセキュリティグループを変更したい。どうやって?



1
ではない正確に。インスタンスを停止しますが、セキュリティグループを変更できません。しかし、それは、インスタンスのセキュリティグループは、と思われることができないインスタンスが起動されると変更され、それはあなたがセキュリティグループを割り当てた場合、あるsecAインスタンスに、あなたは後でに、そのインスタンスのセキュリティグループを変更することはできませんsecB。ただし、これを明示的に記載したAWSドキュメントは見つかりませんでした。
user35042

それは今変更することができますelastic-security.com/2011/04/19/...
Pratik Khadloya

このトピックに関するドキュメントは、docs.amazonwebservices.com / AWSEC2 / latest / UserGuide / (「セキュリティグループルールの追加」セクションの注を参照)
-steenhulthin

VPCでのみ変更できます。
-steenhulthin

回答:


82

インスタンスがVPC内にない限り、セキュリティグループは、インスタンスを初めて起動する前にのみ選択できます。

VPCインスタンスのみがセキュリティグループを変更できます。VPCの詳細については、こちらを参照してください


4
Vitalyが言うように、「インスタンスが実行された後、そのインスタンスが属するセキュリティグループを変更することはできません。」(参照ドキュメントから引用)。ただし、インスタンスからスナップショット/ AMIを取得し、別のセキュリティグループで起動できます。
アクセルクナウフ

15
参照してくれてありがとう、アクセル。私はあなたが正しいことを知っていますが、ドキュメントの文言はかなり曖昧です:「インスタンスが実行された後、どのセキュリティグループが属しているかを変更することはできません。」これは、インスタンスを停止した場合、セキュリティグループを変更できることを示唆しています。これを表現するより良い方法は、「インスタンスが初めて実行された後、そのインスタンスが属するセキュリティグループを変更することはできません」ということです。
user35042

3
どのセキュリティグループがインスタンスにリンクされているかを変更することはできませんが、リンクされたセキュリティグループを編集でき、変更はすぐに有効になり、インスタンスを再起動する必要はありません。
RomanSt

もはや真実ではありません。あなたはできる。
ネイバーン

31

これで、Webコンソール自体からEC2インスタンスのセキュリティグループを変更できます。

インスタンスを選択->右クリックまたはアクション -> ネットワークの下で-> セキュリティグループの変更を選択

ここに画像の説明を入力してください


3
これは受け入れられた答えでなければなりません。あなたは、インスタンスのセキュリティグループを変更することができます
Shrey

@Shrey 2011年にWebインターフェースが利用できなかったときに質問されました。受け入れられた答えはおそらく最良の選択肢
でした

5

VPCなしで起動されたインスタンスの場合、セキュリティグループは最初の起動時にのみ指定でき、インスタンスが最初に停止された場合でも、その後は変更できません。

VPCに起動されたインスタンスの場合、グループを変更できます。ただし、VPCですべてのインスタンスタイプがサポートされるわけではありません。たとえば、2011年12月の時点で「micro」はサポートされていません。


1

Amazon EC2のドキュメントによると、割り当てられたセキュリティグループを更新できます。

EC2-Classicでインスタンスを起動した後、そのセキュリティグループを変更することはできません。ただし、ルールをセキュリティグループに追加したり、セキュリティグループから削除したりできます。これらの変更は、セキュリティグループに関連付けられているすべてのインスタンスに自動的に適用されます。


1

非VPC環境のEBS-backedインスタンスに対してこれを実現する方法がありますが、少し苦痛です。

  1. 変更するサーバーをシャットダウンします。
  2. サーバーを右クリックし、「イメージを作成」を選択して、AMIを作成します。
  3. AMIが作成されたら、AMIを右クリックして[インスタンスの起動]を選択します。
  4. 「新しい」サーバーのプロビジョニングの一環として、新しいセキュリティグループを選択します。

これは、停止/開始サイクルを超えて持続するEBS-backedインスタンスでのみ機能します。


-3

ただ、停止、インスタンスおよび右クリックその上に:

  • vpcインスタンスの場合、ネットワークの下にセキュリティグループを変更するオプションがあります。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.