AD

¿Ya dominas lo básico? Un curso estructurado de AWS es la vía rápida para dar el salto.

Ver cursos de AWS en Udemy

Enlace de afiliado. No te cuesta nada extra.

☁️Lecciones de AWS
Lección 30 / 41

Crear un grupo de seguridad con aws ec2 create-security-group

En esta lección crearás un cortafuegos para tus instancias.

aws ec2 create-security-group --group-name web-sg --description "servidores web" lo crea. La descripción es obligatoria, y no es un capricho: seis meses después es lo único que explica para qué existe ese grupo.

Un grupo recién creado no permite ninguna entrada y permite toda la salida. Es decir, nace cerrado, que es lo correcto — y también la razón de que una instancia nueva no responda a nada hasta que se añadan reglas con authorize-security-group-ingress.

Los grupos pertenecen a una VPC concreta. Sin indicar --vpc-id se crea en la predeterminada, y un grupo de una VPC no se puede usar en otra: es el motivo del error al lanzar una instancia con un grupo que «existe».

El nombre no se puede cambiar después. Vale la pena una convención desde el principio, del estilo proyecto-función-entorno.

En infraestructuras reales los grupos de seguridad no se crean a mano: se definen en Terraform o CloudFormation, precisamente porque son reglas de seguridad y conviene que los cambios pasen por una revisión y queden en el historial.

AWS
Pruébalo (escríbelo en la terminal simulada)
aws ec2 create-security-group --group-name web-sg --description "servidores web"

🧑‍💻 Puedes escribir este comando en la terminal simulada de AWS para probarlo tú mismo (esta página no incluye terminal interactiva).

Espacio publicitario (banner)
Espacio publicitario (en el artículo)