Elastic Compute Service (ECS) インスタンスをセキュリティグループに追加する場合、インスタンスのプライマリelastic network interface (ENI) をセキュリティグループに追加します。 送信元IPアドレス、アプリケーション層プロトコル、およびポートに基づいて各ENIのセキュリティグループルールを設定し、きめ細かいアクセス制御を実現できます。 このトピックでは、ECSインスタンスにバインドされているENIに関連付けられているセキュリティグループを管理する方法について説明します。
制限
プライマリENIをセキュリティグループに追加する前に、プライマリENIがセキュリティグループと同じ仮想プライベートクラウド (VPC) と同じゾーンに属していることを確認してください。
ENIは、同じタイプ (基本または高度) のセキュリティグループにのみ追加できます。 詳細については、「基本および高度なセキュリティグループ」をご参照ください。
各ENIは、少なくとも1つのセキュリティグループに追加する必要があります。 デフォルトでは、各ENIを最大5つのセキュリティグループに追加できます。 詳細については、「制限」トピックのセキュリティグループの制限セクションを参照してください。
[Elastic Network Interface] ページでENIに関連付けられているセキュリティグループを管理する
[Elastic Network Interface] ページでは、セカンダリENIに関連付けられているセキュリティグループのみを管理できます。 プライマリENIに関連付けられているセキュリティグループを管理するには、セキュリティグループの一覧ページに移動します。 詳細については、このトピックの「セキュリティグループリストページのセキュリティグループに関連付けられているENIの管理」をご参照ください。
次の手順を実行して、セカンダリENIをセキュリティグループに追加またはセカンダリENIを削除します。
ECSコンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
上部のナビゲーションバーで、リソースが属するリージョンとリソースグループを選択します。
管理するENIを見つけます。 [操作] 列で、[セキュリティグループの変更] をクリックします。
[セキュリティグループの変更] ダイアログボックスで、次の操作を実行します。
ENIをセキュリティグループに追加するには、[セキュリティグループ] ドロップダウンリストからENIに関連付けられていないセキュリティグループを選択します。
セキュリティグループからENIを削除するには、[セキュリティグループ] フィールドの値からセキュリティグループを削除します。
[確認]をクリックします。
セキュリティグループリストページでセキュリティグループに関連付けられているENIを管理する
ECSコンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
上部のナビゲーションバーで、リソースが属するリージョンとリソースグループを選択します。
ENIタイプに基づいて、セキュリティグループに関連付けられているENIを管理します。
プライマリENI
説明ECSインスタンスがセキュリティグループに関連付けられている場合、インスタンスのプライマリENIもセキュリティグループに関連付けられます。 ECSインスタンスのセキュリティグループを変更することで、プライマリENIのセキュリティグループを変更できます。
次の手順を実行して、セキュリティグループにプライマリENIを追加するか、セキュリティグループからプライマリENIを削除します。
[セキュリティグループリスト] ページで、管理するセキュリティグループを見つけます。 [操作] 列で、> [インスタンスの管理] を選択します。
セキュリティグループの詳細ページの [インスタンス] タブで、次の操作を実行します。
プライマリENIをセキュリティグループに追加します。
[インスタンスをセキュリティグループに追加] をクリックします。
[セキュリティグループにインスタンスを追加] ダイアログボックスで、[インスタンス] ドロップダウンリストからECSインスタンスを選択します。
説明複数のECSインスタンスを選択できます。 選択したECSインスタンスとそのプライマリENIがセキュリティグループに追加されます。
セキュリティグループからプライマリENIを削除します。
1つ以上のECSインスタンスを選択し、タブの下部にある [セキュリティグループから削除] をクリックします。
[セキュリティグループから削除] メッセージで、[OK] をクリックします。
説明選択したECSインスタンスとそのプライマリENIがセキュリティグループから削除されます。
セカンダリENI
次の手順を実行して、セキュリティグループにセカンダリENIを追加したり、セキュリティグループからセカンダリENIを削除したりします。
[セキュリティグループリスト] ページで、管理するセキュリティグループを見つけます。 [操作] 列で、> [ENIの管理] を選択します。
セキュリティグループの詳細ページの [セカンダリネットワークカード] タブで、次の操作を実行します。
セカンダリENIをセキュリティグループに追加します。
[セキュリティグループにENIを追加] をクリックします。
[セキュリティグループにENIを追加] ダイアログボックスで、[ENI] ドロップダウンリストからセカンダリENIを選択します。
セキュリティグループからセカンダリENIを削除します。
1つ以上のセカンダリENIを選択し、タブの下部にある [セキュリティグループから削除] をクリックします。
[セキュリティグループから削除] メッセージで、[OK] をクリックします。
参考資料
API操作を呼び出してセキュリティグループにENIを追加する方法については、「JoinSecurityGroup」をご参照ください。
API操作を呼び出してセキュリティグループからENIを削除する方法については、「LeaveSecurityGroup」をご参照ください。
API操作を呼び出してENIのセキュリティグループを変更する方法については、「ModifyNetworkInterfaceAttribute」をご参照ください。