Salta al contenuto

Come posso trovare le risorse associate a un gruppo di sicurezza Amazon EC2?

3 minuti di lettura
0

Uso i gruppi di sicurezza Amazon Elastic Compute Cloud (Amazon EC2) e desidero determinare quali risorse utilizzano un particolare gruppo di sicurezza.

Risoluzione

Nota: se ricevi errori quando esegui i comandi dell'Interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori per AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.

Importante: la seguente risoluzione si applica solo ai servizi che dispongono di interfacce di rete elastiche distribuite attivamente. La seguente risoluzione non funziona per i servizi in cui sono stati configurati gruppi di sicurezza ma non sono state distribuite direttamente le interfacce di rete.

Utilizza la console EC2

Completa i seguenti passaggi:

  1. Apri la console Amazon EC2.

  2. Nel pannello di navigazione, scegli Gruppi di sicurezza.

  3. Copia l'ID del gruppo di sicurezza su cui desideri indagare.

  4. Nel pannello di navigazione, scegli Interfacce di rete.

  5. Inserisci l'ID del gruppo di sicurezza nella barra di ricerca.

    Nota: assicurati di effettuare la ricerca nella Regione AWS in cui si trova il gruppo di sicurezza.

  6. Verifica i risultati della ricerca.

I risultati della ricerca mostrano le interfacce di rete associate al gruppo di sicurezza. Per determinare la risorsa associata al gruppo di sicurezza, controlla la descrizione dell'interfaccia di rete. Ad esempio, ELB app/example-alb/1234567890abcdef mostra che un Application Load Balancer con il nome example-alb utilizza il gruppo di sicurezza.

Se ricevi un messaggio "No Network Interfaces found matching your filter criteria", ciò significa che non sono presenti risorse associate al gruppo di sicurezza.

Utilizza AWS CLI

Per individuare le interfacce di rete associate a un gruppo di sicurezza in base all'ID del gruppo di sicurezza, esegui il comando AWS CLI describe-network-interfaces:

aws ec2 describe-network-interfaces --filters Name=group-id,Values=your-group-id --region region --output json

Nota: sostituisci your-group-id con l'ID del tuo gruppo di sicurezza. Sostituisciregion con la tua Regione.

L'output elenca le interfacce di rete associate al gruppo di sicurezza.

Se l'output è vuoto, al gruppo di sicurezza non è associata alcuna risorsa.

Esempio di output:

{
    "NetworkInterfaces": []
}

Se l'output contiene risultati, esegui il comando AWS CLI describe-network-interfaces con il tuo valore NetworkInterfaces:

aws ec2 describe-network-interfaces --filters Name=group-id,Values=group-id --region region --output json --query "NetworkInterfaces[*].[NetworkInterfaceId,Description,PrivateIpAddress,VpcId]"

L'output fornisce informazioni sulle risorse associate al gruppo di sicurezza.

Informazioni correlate

Controlla il traffico verso le tue risorse AWS utilizzando gruppi di sicurezza

Filtraggio lato client