Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Grup Keamanan | Otorisasi Aturan Keluar
Otorisasi aturan keluar untuk grup keamanan tertentu (SG). Anda harus menentukan konfigurasi aturan jalan keluar yang Anda otorisasi. Perhatikan bahwa ini menambahkan aturan keluar ke SG yang ditentukan tetapi tidak mengubah aturan jalan keluar yang ada.
Klasifikasi lengkap: Manajemen | Komponen tumpukan lanjutan | Grup keamanan | Otorisasi aturan jalan keluar
Ubah Detail Jenis
Ubah tipe ID |
ct-0lqruajvhwsbk |
Versi saat ini |
1.0 |
Durasi eksekusi yang diharapkan |
60 menit |
Persetujuan AWS |
Wajib |
Persetujuan pelanggan |
Tidak diperlukan |
Mode eksekusi |
Otomatis |
Informasi tambahan
Otorisasi aturan keluar grup keamanan
Tangkapan layar dari jenis perubahan ini di konsol AMS:
Cara kerjanya:
Arahkan ke halaman Buat RFC: Di panel navigasi kiri konsol AMS klik RFCsuntuk membuka halaman RFCs daftar, lalu klik Buat RFC.
Pilih jenis perubahan populer (CT) dalam tampilan default Jelajahi jenis perubahan, atau pilih CT dalam tampilan Pilih menurut kategori.
Jelajahi berdasarkan jenis perubahan: Anda dapat mengklik CT populer di area Buat cepat untuk segera membuka halaman Jalankan RFC. Perhatikan bahwa Anda tidak dapat memilih versi CT yang lebih lama dengan pembuatan cepat.
Untuk mengurutkan CTs, gunakan area Semua jenis perubahan dalam tampilan Kartu atau Tabel. Di kedua tampilan, pilih CT dan kemudian klik Buat RFC untuk membuka halaman Jalankan RFC. Jika berlaku, opsi Buat dengan versi lama muncul di sebelah tombol Buat RFC.
Pilih berdasarkan kategori: Pilih kategori, subkategori, item, dan operasi dan kotak detail CT terbuka dengan opsi untuk Membuat dengan versi yang lebih lama jika berlaku. Klik Buat RFC untuk membuka halaman Jalankan RFC.
Pada halaman Run RFC, buka area nama CT untuk melihat kotak detail CT. Subjek diperlukan (ini diisi untuk Anda jika Anda memilih CT Anda di tampilan jenis perubahan Jelajahi). Buka area konfigurasi tambahan untuk menambahkan informasi tentang RFC.
Di area konfigurasi Eksekusi, gunakan daftar drop-down yang tersedia atau masukkan nilai untuk parameter yang diperlukan. Untuk mengkonfigurasi parameter eksekusi opsional, buka area konfigurasi tambahan.
Setelah selesai, klik Jalankan. Jika tidak ada kesalahan, halaman RFC berhasil dibuat ditampilkan dengan detail RFC yang dikirimkan, dan output Run awal.
Buka area parameter Jalankan untuk melihat konfigurasi yang Anda kirimkan. Segarkan halaman untuk memperbarui status eksekusi RFC. Secara opsional, batalkan RFC atau buat salinannya dengan opsi di bagian atas halaman.
Cara kerjanya:
Gunakan Inline Create (Anda mengeluarkan
create-rfcperintah dengan semua RFC dan parameter eksekusi disertakan), atau Template Create (Anda membuat dua file JSON, satu untuk parameter RFC dan satu untuk parameter eksekusi) dan mengeluarkancreate-rfcperintah dengan dua file sebagai input. Kedua metode tersebut dijelaskan di sini.Kirim
aws amscm submit-rfc --rfc-idperintah RFC: dengan ID RFC yang dikembalikan.IDPantau
aws amscm get-rfc --rfc-idperintah RFC:.ID
Untuk memeriksa versi jenis perubahan, gunakan perintah ini:
aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
catatan
Anda dapat menggunakan CreateRfc parameter apa pun dengan RFC apa pun apakah itu bagian dari skema untuk jenis perubahan atau tidak. Misalnya, untuk mendapatkan pemberitahuan ketika status RFC berubah, tambahkan baris ini, --notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}" ke bagian parameter RFC dari permintaan (bukan parameter eksekusi). Untuk daftar semua CreateRfc parameter, lihat Referensi AMS Change Management API.
BUAT SEBARIS:
Keluarkan perintah create RFC dengan parameter eksekusi yang disediakan sebaris (tanda kutip saat memberikan parameter eksekusi sebaris), lalu kirimkan ID RFC yang dikembalikan. Misalnya, Anda dapat mengganti konten dengan sesuatu seperti ini:
aws amscm create-rfc --change-type-id "ct-0lqruajvhwsbk" --change-type-version "1.0" --title "Authorize security group egress rule" --execution-parameters '{"DocumentName":"AWSManagedServices-AuthorizeSecurityGroupEgressRule","Region":"us-east-1","Parameters":{"SecurityGroupId":["SG_ID"],"IpProtocol":["tcp"],"FromPort":[80],"ToPort":[80],"Destination":["10.0.0.1/24"],"Description":["HTTP Port for 10.0.0.1/24"]}}'
TEMPLATE MEMBUAT:
Output parameter eksekusi skema JSON untuk jenis perubahan ini ke file; contoh ini menamainya Auth SGEgress Params.json.
aws amscm get-change-type-version --change-type-id "ct-0lqruajvhwsbk" --query "ChangeTypeVersion.ExecutionInputSchema" --output text > AuthSGEgressParams.jsonUbah dan simpan file SGEgress Params Auth. Misalnya, Anda dapat mengganti konten dengan sesuatu seperti ini:
{ "DocumentName" : "AWSManagedServices-AuthorizeSecurityGroupEgressRule", "Region" : "us-east-1", "Parameters" : { "SecurityGroupId" : ["SG_ID"], "IpProtocol" : ["tcp"], "FromPort" : [80], "ToPort" : [80], "Destination" : ["10.0.0.1/24"] "Description" : ["HTTP Port for 10.0.0.1/24"] } }Keluarkan file JSON template RFC ke file bernama Auth SGEgress RFC.json:
aws amscm create-rfc --generate-cli-skeleton > AuthSGEgressRfc.jsonUbah dan simpan file Auth SGEgress RFC.json. Misalnya, Anda dapat mengganti konten dengan sesuatu seperti ini:
{ "ChangeTypeId": "ct-0lqruajvhwsbk", "ChangeTypeVersion": "1.0", "Title": "Authorize security group egress rule" }Buat RFC, tentukan file Auth SGEgress Rfc dan file Auth Params: SGEgress
aws amscm create-rfc --cli-input-json file://AuthSGEgressRfc.json --execution-parameters file://AuthSGEgressParams.jsonAnda menerima ID RFC baru dalam respons dan dapat menggunakannya untuk mengirimkan dan memantau RFC. Sampai Anda mengirimkannya, RFC tetap dalam kondisi pengeditan dan tidak dimulai.
catatan
Ada dua cara untuk mengotorisasi aturan jalan keluar baru, satu, Grup Keamanan: Perbarui jenis perubahan (ct-3memthlcmvc1b), memiliki ExecutionMode =Manual dan menyediakan banyak garis lintang untuk aturan khusus; namun, karena manual, perlu waktu lebih lama untuk dijalankan karena Operasi AMS harus meninjaunya untuk keamanan, dan mungkin memerlukan komunikasi. Cara otorisasi aturan jalan keluar lainnya, Security Group: Authorize Egress Rule change type (ct-3j2zstluz6dxq), memiliki =Automated dan menyediakan opsi untuk membuat aturan jalan keluar standar atau ICMP. ExecutionMode TCP/UDP Ini lebih terbatas dalam ruang lingkup; Namun, karena otomatis, ia mengeksekusi lebih cepat.
Panduan ini untuk tipe perubahan Grup Keamanan: Otorisasi Aturan Jalan Keluar.
Untuk mempelajari selengkapnya tentang grup keamanan AWS dan aturan grup keamanan, lihat Referensi Aturan Grup Keamanan; halaman ini dapat membantu Anda menentukan aturan yang Anda inginkan dan yang terpenting, cara memberi nama grup keamanan Anda sehingga memilihnya saat membuat sumber daya lain bersifat intuitif. Lihat juga Grup EC2 Keamanan Amazon untuk Grup Keamanan Instans and/or Linux untuk VPC Anda.
Setelah grup keamanan dibuat, gunakan Mengaitkan grup keamanan ke sumber daya untuk mengaitkan grup keamanan dengan sumber daya AMS Anda. Untuk menghapus grup keamanan, itu harus memiliki sumber daya terkait.
Parameter Input Eksekusi
Untuk informasi rinci tentang parameter input eksekusi, lihatSkema untuk Ubah Jenis ct-0lqruajvhwsbk.
Contoh: Parameter yang Diperlukan
{ "DocumentName" : "AWSManagedServices-AuthorizeSecurityGroupEgressRule", "Region" : "us-east-1", "Parameters" : { "SecurityGroupId" : [ "sg-abcd1234" ], "IpProtocol" : [ "tcp" ], "FromPort" : [ "80" ], "ToPort" : [ "80" ], "Destination" : [ "10.0.0.1/32" ] } }
Contoh: Semua Parameter
{ "DocumentName" : "AWSManagedServices-AuthorizeSecurityGroupEgressRule", "Region" : "us-east-1", "Parameters" : { "SecurityGroupId" : [ "sg-abcd1234" ], "IpProtocol" : [ "tcp" ], "FromPort" : [ "80" ], "ToPort" : [ "80" ], "Destination" : [ "10.0.0.1/32" ], "Description" : [ "New rule" ] } }