Amazon EC2-Sicherheitsgruppen für Linux-Instances - Amazon Elastic Compute Cloud

Amazon EC2-Sicherheitsgruppen für Linux-Instances

Eine Sicherheitsgruppe dient als virtuelle Firewall für Ihre EC2-Instances zur Steuerung von ein- und ausgehendem Datenverkehr. Eingehende Regeln steuern den eingehenden Datenverkehr zu Ihrer Instance und ausgehende Regeln steuern den ausgehenden Datenverkehr von Ihrer Instance. Wenn Sie eine Instance starten, können Sie eine oder mehrere Sicherheitsgruppen angeben. Wenn Sie keine Sicherheitsgruppe angeben, verwendet Amazon EC2 die Standardsicherheitsgruppe. Sie können jeder Sicherheitsgruppe Regeln hinzufügen, die den Datenaustausch mit den zugeordneten Instances gestatten. Sie können die Regeln für eine Sicherheitsgruppe jederzeit ändern. Neue und geänderte Regeln werden automatisch auf alle Instances angewendet, die der Sicherheitsgruppe zugeordnet sind. Wenn Amazon EC2 entscheidet, ob zugelassen wird, dass der Datenverkehr eine Instance erreicht, bewertet es alle Regeln für alle Sicherheitsgruppen, die der Instance zugeordnet sind.

Wenn Sie eine Instance in einer VPC starten, müssen Sie eine Sicherheitsgruppe angeben, die für die VPC erstellt wurde. Nach dem Start einer Instance können Sie deren Sicherheitsgruppen nicht mehr ändern. Sicherheitsgruppen sind mit Netzwerkschnittstellen verknüpft. Durch die Änderung der Sicherheitsgruppen einer Instance werden die Sicherheitsgruppen geändert, die mit der primären Netzwerkschnittstelle (eth0) der Instance verknüpft sind. Weitere Informationen finden Sie unter Ändern der Sicherheitsgruppen einer Instance im Amazon VPC Benutzerhandbuch. Sie können auch die Sicherheitsgruppen ändern, die mit anderen Netzwerkschnittstellen verknüpft sind. Weitere Informationen finden Sie unter Ändern der Netzwerkschnittstellenattribute.

Sicherheit ist eine übergreifende Verantwortlichkeit zwischen AWS und Ihnen. Weitere Informationen finden Sie unter Sicherheit in Amazon EC2. AWS stellt Sicherheitsgruppen als eines der Tools zum Sichern Ihrer Instances bereit. Sie müssen sie so konfigurieren, dass sie Ihren Sicherheitsanforderungen entsprechen. Wenn Sie Anforderungen haben, die von Sicherheitsgruppen nicht vollständig erfüllt werden, können Sie zusätzlich zur Verwendung von Sicherheitsgruppen eine eigene Firewall in jeder Ihrer Instances einrichten.

Um Verkehr zu einer Windows-Instance zuzulassen, lesen Sie Amazon EC2-Sicherheitsgruppen für Windows-Instances im Amazon EC2-Benutzerhandbuch für Windows-Instances.