Eu uso grupos de segurança do Amazon Elastic Compute Cloud (Amazon EC2) e quero determinar os recursos que usam um grupo de segurança específico.
Resolução
Observação: se você receber erros ao executar comandos da AWS Command Line Interface (AWS CLI), consulte Solução de problemas da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.
Importante: A resolução a seguir se aplica somente aos serviços que têm interfaces de rede elásticas implantadas ativamente. A resolução a seguir não funciona para serviços em que você configurou grupos de segurança, mas não implantou interfaces de rede diretamente.
Use o console do EC2
Conclua as etapas a seguir:
-
Abra o console do Amazon EC2.
-
No painel de navegação, selecione Grupos de segurança.
-
Copie o ID do grupo de segurança que você deseja investigar.
-
No painel de navegação, selecione Interfaces de rede.
-
Cole o ID do grupo de segurança na barra de pesquisa.
Observação: Certifique-se de pesquisar na mesma região da AWS em que seu grupo de segurança está localizado.
-
Revise os resultados da pesquisa.
Os resultados da pesquisa mostram as interfaces de rede associadas ao grupo de segurança. Para determinar o recurso associado ao grupo de segurança, verifique a descrição da interface de rede. Por exemplo, ELB app/example-alb/1234567890abcdef mostra que um Application Load Balancer com o nome example-alb está usando esse grupo de segurança.
Se você receber uma "No Network Interfaces found matching your filter criteria" mensagem, não há recursos associados ao grupo de segurança.
Use a AWS CLI
Para encontrar interfaces de rede associadas a um grupo de segurança com base no ID do grupo de segurança, execute o comando describe-network-interfaces da AWS CLI:
aws ec2 describe-network-interfaces --filters Name=group-id,Values=your-group-id --region region --output json
Observação: Substitua your-group-id pela ID do seu grupo de segurança. Substitua region pela sua Região.
A saída lista as interfaces de rede associadas ao grupo de segurança.
Se a saída estiver vazia, nenhum recurso está associado ao grupo de segurança.
Exemplo de saída:
{
"NetworkInterfaces": []
}
Se a saída contiver resultados, execute o comando describe-network-interfaces da AWS CLI com seu valor de NetworkInterfaces:
aws ec2 describe-network-interfaces --filters Name=group-id,Values=group-id --region region --output json --query "NetworkInterfaces[*].[NetworkInterfaceId,Description,PrivateIpAddress,VpcId]"
A saída fornece informações sobre os recursos associados ao grupo de segurança.
Informações relacionadas
Controlar o tráfego para seus recursos da AWS usando grupos de segurança
Filtragem do lado do cliente