As alterações do grupo de segurança do EC2 estão em vigor imediatamente para a execução de instâncias?

37

Eu tenho uma instância do EC2 em execução e ela pertence a um grupo de segurança. Se eu adicionar uma nova conexão permitida a esse grupo de segurança por meio do AWS Management Console, essa alteração deve entrar em vigor imediatamente ? Ou talvez apenas após o reinício da instância?

No meu caso, estou tentando permitir acesso à porta padrão do PostgreSQL (tcp 5432 5432 0.0.0.0/0), e não tenho certeza se é o firewall do EC2 ou as configurações do PostgreSQL que estão recusando a conexão. / p>     

por Jonik 23.11.2010 / 12:24

2 respostas

52

Parece que sim (citando documentação da AWS ):

You can modify rules for a group at any time. The new rules are automatically enforced for all running instances and instances launched in the future.

Um teste simples de impedir o acesso a uma certa porta (anteriormente acessível) também confirmou isso.

    
por 23.11.2010 / 12:32
1

A diretiva 'listen_addresses' no postgresql.conf é padronizada apenas para 127.0.0.1. Deve ser alterado para listen_addresses = '*' para aceitar conexões de 0.0.0.0/0

    
por 09.03.2012 / 19:41