Como listar o grupo de segurança EC2 * rules * de dentro da instância?

2

Tenho acesso root do SSH a uma instância do EC2, mas não tenho acesso ao AWS Console / AWS KEY & SEGREDO.


Meu tráfego de entrada para esse host em todas as portas TCP, exceto 22 TCP, parece estar bloqueado - não consigo acessar meus serviços (por exemplo, nginx na porta 80) do lado de fora.

nmap mostra essas portas como filtered , enquanto a porta 22 é mostrada como aberta quando o SSH está em execução e closed quando o SSH está temporariamente encerrado.


O ICMP e o UDP também estão bloqueados.

(usei ping , nc e algumas outras ferramentas para verificar isso.)


Eu sei que minha instância está em algum EC2 Security Group personalizado, não padrão, digamos, digamos, my-security-group , mas eu não sei suas regras.


Como listar essas regras com o nível de acesso que eu tenho?


Atualização 1: Minhas regras de iptables estão vazias - suponha que tenho certeza de que é o Grupo de segurança que está bloqueando meu tráfego.

    
por Greg Dubicki 30.01.2015 / 23:12

1 resposta

2

Você não pode. Você pode obter uma lista de grupos em que você está em http://169.254.169.254/latest/meta-data/security-groups , mas isso não lhe dará as regras.

    
por 01.02.2015 / 00:04