メインコンテンツまでスキップ

SecurityGroup



リソースアイコン

リソース概要

Security Group は、関連付けられた Resource に対するインバウンドおよびアウトバウンドトラフィックを制御する。
例として、Security Group を EC2 インスタンスに関連付けることで、インスタンスへの入出力トラフィックを制御可能となる。
Security Group は作成された VPC 内の Resource にのみ関連付け可能。
VPC 作成時にはデフォルトの Security Group が提供され、VPC ごとに追加の Security Group を作成可能。
Security Group の使用に追加料金は発生しない。

関連リソース

上位リソース

接続リソース

リソース設定値

基本設定

  • description : Security Group の説明
  • included_vpc_name : Security Group が属する VPC 名

インバウンドルール (ingress)

  • ingress.rule_name : Ingress ルール名
  • ingress.description : Ingress ルール説明
  • ingress.from_port : 許可開始ポート番号
  • ingress.to_port : 許可終了ポート番号
  • ingress.protocol : プロトコル - tcp, udp, icmp, all
  • ingress.cidr_block : 許可する送信元 CIDR ブロック

アウトバウンドルール (egress)

  • egress.rule_name : Egress ルール名
  • egress.description : Egress ルール説明
  • egress.from_port : 許可開始ポート番号
  • egress.to_port : 許可終了ポート番号
  • egress.protocol : プロトコル - tcp, udp, icmp, icmpv6, all
  • egress.cidr_block : 許可する宛先 CIDR ブロック

タグ

  • tag : Resource をカテゴリ別に分類するためのタグ

References