Como adicionar um grupo adicional de segurança de rede com configuração na criação de ambiente do AWS Elastic Beanstalk?

1

Como posso adicionar um grupo adicional de segurança de rede com configuração no AWS Elastic Beanstalk?

Eu tenho o problema que eu preciso adicionar o grupo de segurança rds em cada criação de um ambiente de bean de feijão elástico manualmente. Criando o novo env, o beanstalk elástico sempre cria um novo grupo de segurança padrão que eu não quero sobrescrever.

    
por Manuel 30.01.2017 / 15:37

2 respostas

1

Se você criar um novo bean de feijão elástico a partir do console da Web, parece que você pode definir um único grupo de segurança em sua etapa de configuração de VPC. Isso é somente se você usar um VPC.

Após a criação do Elastic Beanstalk, você pode adicionar grupos de segurança editando a configuração na seção "Instâncias".

Caso contrário, sua opção é usar a API ou a linha de comando ( AWS CLI ) para iniciar o seu beanstalk elástico. Eu tenho me frustrado com o console da web porque ele não permite que você defina todas as opções de beans de feijão elásticos que estão disponíveis, especialmente na inicialização.

Acabei de usar a linha de comando para lançar meus ambientes elásticos de beanstalk. Se você quiser ver quais opções estão definidas para o seu ambiente existente, você pode usar o comando describe-configuration-settings . Em seguida, você pode salvar as opções, modificá-las e usá-las ao criar um ambiente. Veja o documento da AWS sobre configuração opções de configuração .

O exemplo que a AWS dá é

aws elasticbeanstalk create-environment --application-name my-app --environment-name my-env --version-label v1 --template-name savedconfig --option-settings file://healthcheckurl.json

em que o conteúdo de healthcheckurl.json é uma matriz das opções formatadas em JSON.

    
por 31.01.2017 / 19:31
0

O mais fácil de adicionar um grupo de segurança existente às instâncias do EB EC2 é usar a configuração simples descrita em link

Por exemplo:

$ cat .ebextensions/securitygroup-addexisting.config
option_settings:
  - namespace: aws:autoscaling:launchconfiguration
    option_name: SecurityGroups
    value: rds-launch-wizard-1
    
por 20.10.2018 / 11:53