Try   HackMD
tags: AWS GR

AWS : Groupes de sécurité


Les groupes de sécurité Amazon sont des ensembles de règles permettant de limiter les accès extérieurs (en provenance ou en direction d'éléments en dehors du cloud AWS) aux machines virtuelles. Leur fonctionnement est identique à un firewall.

Création d'un groupe de sécurité

Pour créer un nouveau groupe de sécurité, cliquez sur le bouton correspondant dans le coin supérieur droit de l'écran.

Pensez à bien remplir les champs dans le bloc "détails de base" :

  • Nom : Nom permettant de distinguer les groupes plus facilement les un des autres
  • Description : Petite description pour l'utilisation de ce groupe
  • VPC : Le Virtual Private Cloud Amazon sur lequel le groupe peut s'appliquer

Cliquez sur le bouton "Ajoutez une règle" dans le bloc "Règles entrantes" afin d'ajouter des règles permettant à une machine à l'extérieure du cloud AWS d'accéder/faire des requêtes sur les VM utilisant ce groupe de sécurité.

À vous ensuite de spécifier votre règle :

  • Type : Un menu déroulant s'ouvre offrant un large choix de service, ou de type personnalisé.
  • Protocole : Indique le protocole accepté par cette règle. Est normalement remplit automatiquement par le champ "type" sauf si "protocole personnalisé" est sélectionné.
  • Port range: Numéro ou ensemble de port autorisé. Se remplit automatiquement si un service est sélectionné dans "Type".
  • Souce : Les paquet ne sont accepté que s'ils proviennent d'une adresse listée dans les sources. Vous pouvez entrer des adresses IP spécifique, des réseaux sous format CIDR ou encore d'autres groupe de sécurité.
  • Description : Description optionnelle de la règle.

Vous pouvez éditer les règles sortantes de la même manière dans le bloc "règles sortante". Pour plus de sécurité, ne laissez pas la règle par défaut qui permet à tout le trafic de sortir.

Cliquez ensuite sur "Créer le groupe de sécurité" dans le coin inférieur droit de la page.

Ce groupe s'affichera maintenant dans la liste des groupes de sécurité lorsque et peux être sélectionner lors de la création d'une machine virtuelle ou assigné à une machine virtuelle existante.