すべてのプロダクト
Search
ドキュメントセンター

Cloud Architect Design Tools:CADT を使用した ECS/ENI セキュリティグループの置き換え

最終更新日:Jun 21, 2026

このトピックでは、Cloud Architect Design Tools (CADT) を使用して、ECS インスタンスまたは Elastic Network Interface (ENI) のセキュリティグループを迅速に置き換える方法について説明します。

置き換えルール

製品

元のグループタイプ

新しいグループタイプ

ECS

基本セキュリティグループ

  • 基本セキュリティグループ

  • 高度セキュリティグループ

高度セキュリティグループ

  • 基本セキュリティグループ

  • 高度セキュリティグループ

ENI

基本セキュリティグループ

基本セキュリティグループ

高度セキュリティグループ

高度セキュリティグループ

説明
  • サービスの中断を防ぐため、セキュリティグループを置き換える前に、新しいセキュリティグループが正しく設定され、テスト済みであることを確認してください。

  • ECS インスタンスは、基本セキュリティグループと高度セキュリティグループの両方に関連付けることはできません。インスタンスが参加できるセキュリティグループは、いずれか一方のタイプのみです。

操作手順

重要

CADT を使用してセキュリティグループを置き換えるには、最初に新しいセキュリティグループを作成またはインポートし、その後に元のセキュリティグループを削除します。

  1. Cloud Architect Design Tools (CADT) コンソールにログインし、[Application] > [My Applications] ページに移動します。

  2. セキュリティグループを置き換えたいアプリケーションを見つけ、[View Architecture] をクリックしてデプロイ済みのクラウドアーキテクチャを表示します。

  3. [Edit] モードを有効にします。左側の製品リストで検索ボックスに [security group] を入力します。検索結果から [security group] をアーキテクチャキャンバス上の VPC にドラッグします。

  4. 新しいセキュリティグループをダブルクリックします。右側の [Security group details] パネルで、[Security group name]security_group_new に設定します。

  5. 新しいセキュリティグループに必要なインスタンスが含まれていることを確認します。

    右側の [Security group details] パネルの下部にある [Products included in security_group_new] セクションで、[ecs][eni] リソースが関連付けられていることを確認します。

  6. [Save] をクリックし、続いて [Deploy Application] をクリックします。

  7. デプロイが成功したら、[Edit] モードを有効にします。古い [security_group] を右クリックし、ショートカットメニューから [Delete] を選択します。次に [Save] をクリックし、続いて [Deploy Application] をクリックします。実行中の security_group リソースの解放を確認するメッセージが表示されたら、[Confirm] をクリックします。

  8. [保存] をクリックし、次に [アプリケーションのデプロイ] をクリックします。

  9. デプロイが成功すると、古いセキュリティグループは削除され、新しいセキュリティグループが実行中になります。[Resource deployment status] ダイアログボックスで、古いセキュリティグループ security_group のステータスが [Deleted]、新しいセキュリティグループ security_group_new のステータスが [Running] であることを確認します。デプロイ概要には [Deployment Succeeded] と表示されます。image

  10. セキュリティグループをダブルクリックし、[Go to Console] をクリックして、デプロイ済みの ECS インスタンスと ENI を表示します。

    • Instances in security group: [Instances in security group] タブをクリックし、セキュリティグループが正しい ECS インスタンスに関連付けられていることを確認します。

    • ENIs in security group: [ENIs in security group] タブをクリックして、セキュリティグループに関連付けられている ENI の一覧を表示します。この一覧には、ENI の ID/名前、スイッチ/VPC、アベイラビリティーゾーン、セキュリティグループ ID、バインドされたインスタンス ID、パブリック IP アドレス、プライベート IP アドレス、ENI タイプ/MAC アドレスなどの情報が含まれます。