

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# WorkSpaces Personal のセキュリティグループ
<a name="amazon-workspaces-security-groups"></a>

WorkSpaces にディレクトリを登録すると、2 つのセキュリティグループが作成されます。1 つはディレクトリコントローラー用で、もう 1 つはディレクトリ内の WorkSpaces 用です。ディレクトリコントローラーのセキュリティグループの名前は、ディレクトリ識別子の後に **\$1controllers** が続きます (たとえば、d-12345678e1\$1controllers)。WorkSpaces のセキュリティグループの名前は、ディレクトリ識別子の後に **\$1workspacesMembers** が続きます (たとえば、d-123456fc11\$1workspacesMembers)。

**警告**  
**\$1controllers** および **\$1workspacesMembers** セキュリティグループを変更、削除、デタッチしないでください。これらのセキュリティグループを変更または削除する場合は注意が必要です。これらのグループを再作成したり、変更または削除した後に追加し直したりすることはできないからです。詳細は、「[Linux インスタンス用の Amazon EC2 セキュリティグループ](https://docs.aws.amazon.com//AWSEC2/latest/WindowsGuide/ec2-security-groups.html)」または「[Windows インスタンス用 Amazon EC2 セキュリティグループ](https://docs.aws.amazon.com//AWSEC2/latest/UserGuide/ec2-security-groups.html)」を参照してください。

デフォルトの WorkSpaces セキュリティグループをディレクトリに追加できます。新しいセキュリティグループを WorkSpaces ディレクトリに関連付けると、新しい WorkSpaces を起動したときや、既存の WorkSpaces を再構築したときに、新しいセキュリティグループが追加されます。このトピックで後ほど説明するように、[既存の WorkSpaces を再構築することなく、この新しいデフォルトのセキュリティグループを追加する](#security_group_existing_workspace)こともできます。

複数のセキュリティグループを WorkSpaces ディレクトリに関連付けると、すべてのセキュリティグループのルールが効率的にまとめられて 1 つのルールセットが作成されます。セキュリティグループルールをできるだけ凝縮することをお勧めします。

VPC セキュリティグループの詳細については、*Amazon VPC ユーザーガイド*の [VPC のセキュリティグループ](https://docs.aws.amazon.com//vpc/latest/userguide/VPC_SecurityGroups.html)を参照してください。

**WorkSpaces ディレクトリにセキュリティグループを追加するには**

1. [https://console.aws.amazon.com/workspaces/v2/home](https://console.aws.amazon.com/workspaces/v2/home) で WorkSpaces コンソールを開きます。

1. ナビゲーションペインで **[ディレクトリ]** を選択します。

1. ディレクトリを選択し、[**Actions**]、[**Update Details**] の順に選択します。

1. [**Security Group**] を展開して、セキュリティグループを選択します。

1. [**Update and Exit**] を選択します。

既存の WorkSpaces を再構築せずにそこにセキュリティグループを追加するには、新しいセキュリティグループを WorkSpaces の Elastic Network Interface (ENI) に割り当てます。

**既存の WorkSpace にセキュリティグループを追加するには**

1. 更新が必要な各 WorkSpace の IP アドレスを確認します。

   1. [https://console.aws.amazon.com/workspaces/v2/home](https://console.aws.amazon.com/workspaces/v2/home) で WorkSpaces コンソールを開きます。

   1. 各 WorkSpace を展開し、その WorkSpace IP アドレスを記録します。

1. 各 WorkSpace の ENI を見つけ、セキュリティグループの割り当てを更新します。

   1. Amazon EC2 コンソール ([https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/)) を開きます。

   1. [**ネットワークとセキュリティ**] で、[**ネットワークインターフェイス**] を選択します。

   1. ステップ 1 で記録した最初の IP アドレスを検索します。

   1. IP アドレスに関連付けられている ENI を選択し、[**アクション**]、[**セキュリティグループの変更**] の順に選択します。

   1. 新しいセキュリティグループを選択し、[**保存**] を選択します。

   1. 他の WorkSpaces についても、必要に応じてこのプロセスを繰り返します。