Configurer des règles de groupe de sécurité - Amazon Virtual Private Cloud

Configurer des règles de groupe de sécurité

Après avoir créé un groupe de sécurité, vous pouvez ajouter, mettre à jour et supprimer ses règles de groupe de sécurité. Lorsque vous ajoutez, supprimez ou mettez à jour une règle, la modification est automatiquement appliquée aux ressources associées au groupe de sécurité.

Autorisations requises

Avant de commencer, vérifiez que vous disposez des autorisations requises. Pour de plus amples informations, consultez Gérer les règles de groupe de sécurité.

Protocoles et ports
  • Avec la console, lorsque vous sélectionnez un type prédéfini, le Protocole et la Plage de ports sont spécifiés pour vous. Pour saisir une plage de ports, vous devez sélectionner l’un des types personnalisés suivants : TCP personnalisé ou UDP personnalisé.

  • Avec l’AWS CLI, vous pouvez ajouter une seule règle avec un seul port à l’aide des options --protocol et --port. Pour ajouter plusieurs règles, ou une règle avec une plage de ports, utilisez plutôt l’option --ip-permissions.

Sources et destinations
  • Avec la console, vous pouvez spécifier les éléments suivants comme sources pour les règles entrantes ou destinations pour les règles sortantes :

    • Personnalisé : bloc CIDR IPv4, bloc CIDR IPv6, groupe de sécurité ou liste de préfixes.

    • Anywhere-IPv4 : le bloc CIDR 0.0.0.0/0 IPv4.

    • Anywhere-IPv6 : le bloc CIDR IPv6 ::/0.

    • Mon adresse IP : l’adresse IPv4 publique de votre ordinateur local.

  • Avec l’AWS CLI, vous pouvez spécifier un bloc CIDR IPv4 à l’aide de l’option --cidr ou un groupe de sécurité à l’aide de l’option --source-group. Pour spécifier une liste de préfixes ou un bloc CIDR IPv6, utilisez l’option --ip-permissions.

Avertissement

Si vous choisissez Anywhere-IPv4, vous autorisez le trafic provenant de toutes les adresses IPv4. Si vous choisissez Anywhere-IPv6, vous autorisez le trafic provenant de toutes les adresses IPv6. Il est recommandé d’autoriser uniquement les plages d’adresses IP spécifiques ayant besoin d’accéder à vos ressources.

Pour configurer des règles de groupe de sécurité à l’aide de la console
  1. Ouvrez la console Amazon VPC à l'adresse https://console.aws.amazon.com/vpc/.

  2. Dans le panneau de navigation, choisissez Groupes de sécurité.

  3. Sélectionnez le groupe de sécurité.

  4. Pour modifier les règles entrantes, choisissez Modifier les règles entrantes dans Actions ou dans l’onglet Règles entrantes.

    1. Pour ajouter une règle, choisissez Ajouter une règle et entrez le type, le protocole, le port et la source de la règle.

      Si le type est TCP ou UDP, vous devez entrer la plage de ports à autoriser. Pour un protocole ICMP personnalisé, vous devez choisir le nom du type d’ICMP dans Protocole et, le cas échéant, le nom de code dans Plage de ports. Pour tous les autres types, le protocole et la plage de ports sont configurés automatiquement.

    2. Pour mettre à jour une règle, modifiez son protocole, sa description et sa source selon vos besoins. Toutefois, vous ne pouvez pas modifier le type de source. Par exemple, si la source est un bloc d’adresse CIDR IPv4, vous ne pouvez pas spécifier de bloc d’adresse CIDR IPv6, de liste de préfixes ou de groupe de sécurité.

    3. Pour supprimer une règle, cliquez sur le bouton Supprimer.

  5. Pour modifier les règles sortantes, choisissez Modifier les règles sortantes dans Actions ou dans l’onglet Règles sortantes.

    1. Pour ajouter une règle, choisissez Ajouter une règle et entrez le type, le protocole, le port et la destination de la règle. Vous pouvez également saisir une description facultative.

      Si le type est TCP ou UDP, vous devez entrer la plage de ports à autoriser. Pour un protocole ICMP personnalisé, vous devez choisir le nom du type d’ICMP dans Protocole et, le cas échéant, le nom de code dans Plage de ports. Pour tous les autres types, le protocole et la plage de ports sont configurés automatiquement.

    2. Pour mettre à jour une règle, modifiez son protocole, sa description et sa source selon vos besoins. Toutefois, vous ne pouvez pas modifier le type de source. Par exemple, si la source est un bloc d’adresse CIDR IPv4, vous ne pouvez pas spécifier de bloc d’adresse CIDR IPv6, de liste de préfixes ou de groupe de sécurité.

    3. Pour supprimer une règle, cliquez sur le bouton Supprimer.

  6. Sélectionnez Enregistrer les règles.

Pour configurer les règles des groupes de sécurité à l’aide de la AWS CLI