広告スペース(バナー)
☁️AWS レッスン
AWSの基本設定6
IAMでユーザーとロールを管理7
S3でファイルを保存しよう8
EC2で仮想サーバーを扱おう6
セキュリティグループとタグ4
タグとLambda5
Lambda仕上げとCloudWatch4
レッスン 30 / 41

aws ec2 create-security-group でグループを作ろう

「新しい通信ルールのグループを作りたい」というときに使うのがaws ec2 create-security-groupです。新しいセキュリティグループを作成するコマンドです。

aws ec2 create-security-group --group-name 名前 --description 説明という書式で使います。作成しただけでは通信ルールは何も設定されていない状態です。

aws ec2 create-security-group --group-name web-sg --description "web servers"を実行すると、「web-sg」という名前のセキュリティグループが作成され、GroupIdが返されます。

よくあるつまずきは、セキュリティグループを作成しただけで、実際の通信許可ルール(インバウンドルール)を追加し忘れることです。作成とルール設定は別の作業です。

実務ではWebサーバー用・データベース用など、用途ごとにセキュリティグループを分けて作成し、必要最小限の通信だけを許可する設計がよく行われます。

AWS
試してみよう(疑似ターミナルへの入力例)
aws ec2 create-security-group --group-name web-sg --description "web servers"

🧑‍💻 このコマンドは AWSの疑似ターミナル に実際に入力して試せます(このページ自体には操作可能なターミナルはありません)。

🎯
ここまでできればゴール達成!
新しいセキュリティグループを作成できるようになります。
広告スペース(バナー)
広告スペース(記事内)