このトピックでは、Cloud Architect Design Tools (CADT) を使用して、ECS インスタンスまたは Elastic Network Interface (ENI) のセキュリティグループを迅速に置き換える方法について説明します。
置き換えルール
|
製品 |
元のグループタイプ |
新しいグループタイプ |
|
ECS |
基本セキュリティグループ |
|
|
高度セキュリティグループ |
|
|
|
ENI |
基本セキュリティグループ |
基本セキュリティグループ |
|
高度セキュリティグループ |
高度セキュリティグループ |
-
サービスの中断を防ぐため、セキュリティグループを置き換える前に、新しいセキュリティグループが正しく設定され、テスト済みであることを確認してください。
-
ECS インスタンスは、基本セキュリティグループと高度セキュリティグループの両方に関連付けることはできません。インスタンスが参加できるセキュリティグループは、いずれか一方のタイプのみです。
操作手順
CADT を使用してセキュリティグループを置き換えるには、最初に新しいセキュリティグループを作成またはインポートし、その後に元のセキュリティグループを削除します。
-
Cloud Architect Design Tools (CADT) コンソールにログインし、[Application] > [My Applications] ページに移動します。
-
セキュリティグループを置き換えたいアプリケーションを見つけ、[View Architecture] をクリックしてデプロイ済みのクラウドアーキテクチャを表示します。
-
[Edit] モードを有効にします。左側の製品リストで検索ボックスに [security group] を入力します。検索結果から [security group] をアーキテクチャキャンバス上の VPC にドラッグします。
-
新しいセキュリティグループをダブルクリックします。右側の [Security group details] パネルで、[Security group name] を
security_group_newに設定します。 -
新しいセキュリティグループに必要なインスタンスが含まれていることを確認します。
右側の [Security group details] パネルの下部にある [Products included in security_group_new] セクションで、[ecs] と [eni] リソースが関連付けられていることを確認します。
-
[Save] をクリックし、続いて [Deploy Application] をクリックします。
-
デプロイが成功したら、[Edit] モードを有効にします。古い [security_group] を右クリックし、ショートカットメニューから [Delete] を選択します。次に [Save] をクリックし、続いて [Deploy Application] をクリックします。実行中の
security_groupリソースの解放を確認するメッセージが表示されたら、[Confirm] をクリックします。 [保存] をクリックし、次に [アプリケーションのデプロイ] をクリックします。
-
デプロイが成功すると、古いセキュリティグループは削除され、新しいセキュリティグループが実行中になります。[Resource deployment status] ダイアログボックスで、古いセキュリティグループ
security_groupのステータスが [Deleted]、新しいセキュリティグループsecurity_group_newのステータスが [Running] であることを確認します。デプロイ概要には [Deployment Succeeded] と表示されます。
-
セキュリティグループをダブルクリックし、[Go to Console] をクリックして、デプロイ済みの ECS インスタンスと ENI を表示します。
-
Instances in security group: [Instances in security group] タブをクリックし、セキュリティグループが正しい ECS インスタンスに関連付けられていることを確認します。
-
ENIs in security group: [ENIs in security group] タブをクリックして、セキュリティグループに関連付けられている ENI の一覧を表示します。この一覧には、ENI の ID/名前、スイッチ/VPC、アベイラビリティーゾーン、セキュリティグループ ID、バインドされたインスタンス ID、パブリック IP アドレス、プライベート IP アドレス、ENI タイプ/MAC アドレスなどの情報が含まれます。
-