หากคุณไม่ต้องการใช้กลุ่มความปลอดภัยที่มีอยู่เนื่องจากกฎขาเข้าและขาออกใช้ไม่ได้กับสถานการณ์การใช้งานของคุณ คุณสามารถสร้างกลุ่มความปลอดภัยใหม่หรือกำหนด Amazon EC2 ให้กับอินสแตนซ์ที่มีอยู่ได้ ในบทความนี้ เราจะแสดงวิธีสร้างกลุ่มความปลอดภัยใหม่ จากนั้นจึงย้ายอินสแตนซ์ Amazon EC2 ไปยังกลุ่มความปลอดภัยนั้น
ส่วนที่ 1:สร้างกลุ่มความปลอดภัยใหม่
ในตอนแรก เราจะสร้างกลุ่มความปลอดภัยใหม่ที่อนุญาตให้นักพัฒนาเข้าถึง SSH บนอินสแตนซ์ EC2 SSH (Secure Shell) เป็นโปรโตคอลเพื่อสร้างการเชื่อมต่อบรรทัดคำสั่งระยะไกลที่ปลอดภัย โดยค่าเริ่มต้น SSH จะใช้การสื่อสาร TCP
- เข้าสู่ระบบ AWS Management Console
- คลิกที่ กลุ่มความปลอดภัย
- คลิกที่ สร้างกลุ่มความปลอดภัย ที่มุมขวาบนของหน้าต่าง
- ภายใต้ รายละเอียดพื้นฐาน , กำหนดค่าต่อไปนี้:
- ชื่อกลุ่มความปลอดภัย – ชื่อสำหรับกลุ่มความปลอดภัย แก้ไขชื่อไม่ได้หลังจากสร้างกลุ่มความปลอดภัยแล้ว ในกรณีของเราคือ เว็บเซิร์ฟเวอร์ของฉัน .
- คำอธิบาย – คำอธิบายเพื่อช่วยคุณระบุกลุ่มความปลอดภัย ในกรณีของเราคือ อนุญาต SSH ให้กับนักพัฒนา .
- VPC – VPC ที่จะสร้างกลุ่มความปลอดภัย ในกรณีของเรา เราใช้ VPC ที่มีอยู่
ภายใต้ กฎขาเข้า คลิกที่ เพิ่มกฎ แล้วเปิดใช้งาน SSH โดยทำตามขั้นตอนด้านล่าง คุณสามารถเลือกโปรโตคอลอื่นได้ตามความต้องการ
- พิมพ์ – ประเภทของโปรโตคอล ในกรณีของเราคือ SSH
- โปรโตคอล – จะใช้โปรโตคอล TCP เป็นค่าเริ่มต้น
- ช่วงพอร์ต – เมื่อคุณเลือก SSH เป็นประเภทของกฎ ระบบจะกำหนด 22 เป็นพอร์ตเริ่มต้นโดยอัตโนมัติ
- ที่มา – ระบุที่อยู่ IP เดียวหรือช่วงที่อยู่ IP ในกรณีของเรา เราจะอนุญาตให้เข้าถึงได้เฉพาะที่อยู่ IP สาธารณะเท่านั้น
- คำอธิบาย – คำอธิบายของกฎกลุ่มความปลอดภัย
ภายใต้กฎขาออก ออกจากการกำหนดค่าเริ่มต้นซึ่งอนุญาตให้มีการสื่อสารใดๆ จากอินสแตนซ์ Amazon EC2 ไปยังโลกภายนอก
- คลิกที่ สร้างกลุ่มความปลอดภัย เพื่อสร้างกลุ่มความปลอดภัยใหม่ คุณได้สร้างกลุ่มความปลอดภัยใหม่สำเร็จแล้ว
ส่วนที่ II:ย้าย EC2 ไปยังกลุ่มความปลอดภัยที่สร้างขึ้นใหม่:เว็บเซิร์ฟเวอร์ของฉัน
ในส่วนที่สอง เราจะย้ายอินสแตนซ์ EC2 ไปยังกลุ่มความปลอดภัยที่เราสร้างในส่วนที่ I
- ภายใต้ อินสแตนซ์ คลิกที่ อินสแตนซ์
- คลิกขวา บนอินสแตนซ์ที่คุณต้องการย้ายไปยังกลุ่มความปลอดภัยอื่น จากนั้นคลิก เครือข่าย> เปลี่ยนกลุ่มความปลอดภัย
- เลือก กลุ่มความปลอดภัยจากรายการ และคลิก กำหนดกลุ่มความปลอดภัย ในกรณีของเรา เราจะย้ายอินสแตนซ์ EC2 ไปยังกลุ่มความปลอดภัย My WebServer ที่สร้างขึ้นใหม่
- เลือก อินสแตนซ์แล้วคลิกที่ คำอธิบาย ที่ด้านขวาของหน้าต่าง คุณจะเห็นว่า EC2 กำลังใช้ My WebServer กลุ่มความปลอดภัยที่สร้างขึ้นใหม่