複数のセカンダリ Elastic Network Interface (ENI) を 1 つの Elastic Compute Service (ECS) インスタンスにバインドできます。Virtual Private Cloud (VPC) では、ECS インスタンスにバインドされているセカンダリ ENI を、プライマリ ENI が追加されているセキュリティグループとは異なるセキュリティグループに追加できます。セカンダリ ENI で詳細なアクセスコントロールを実装するために、送信元 IP アドレス、アプリケーション層プロトコル、およびポート範囲に基づいて、ENI ごとにセキュリティグループルールを設定できます。このトピックでは、ECS インスタンスのセカンダリ ENI をセキュリティグループに関連付ける方法について説明します。
制限事項
セカンダリ ENI は、少なくとも 1 つのセキュリティグループに関連付けられている必要があります。ECS インスタンスの各セカンダリ ENI は、限られた数のセキュリティグループに関連付けることができます。詳細については、「制限事項」トピックの「セキュリティグループ」セクションをご参照ください。
ECS インスタンスのセカンダリ ENI と、セカンダリ ENI を追加するセキュリティグループは、同じネットワークタイプを使用する必要があります。ECS インスタンスのセカンダリ ENI とセキュリティグループが VPC ネットワークタイプを使用している場合、それらは同じ VPC に属している必要があります。
セカンダリ ENI は、同じタイプ(ベーシックまたはアドバンスト)のセキュリティグループにのみ追加できます。詳細については、「ベーシックセキュリティグループとアドバンストセキュリティグループ」をご参照ください。
セキュリティグループへのセカンダリ ENI の追加または削除
上部のナビゲーションバーで、管理するリソースのリージョンとリソースグループを選択します。
管理するセカンダリ ENI を見つけます。[操作] 列で、[セキュリティグループの変更] をクリックします。
[セキュリティグループの変更] ダイアログボックスで、セカンダリ ENI を追加するセキュリティグループを変更します。
ENI に関連付けられていないセキュリティグループにセカンダリ ENI を追加するには、[セキュリティグループ] ドロップダウンリストからセキュリティグループを選択し、[確認] をクリックします。
特定のセキュリティグループからセカンダリ ENI を削除するには、[セキュリティグループ] フィールドからセキュリティグループを削除し、[確認] をクリックします。
特定のセキュリティグループへのセカンダリ ENI の追加または削除
ビジネス要件に基づいて、セカンダリ ENI をセキュリティグループに追加したり、セキュリティグループから削除したりできます。
ECS コンソール - セキュリティグループ に移動します。
上部のナビゲーションバーで、管理するリソースのリージョンとリソースグループを選択します。
管理するセキュリティグループを見つけます。[操作] 列で、
> [ENI の管理] を選択します。
セキュリティグループの [セカンダリ ENI] タブで、セキュリティグループにセカンダリ ENI を追加するか、セキュリティグループからセカンダリ ENI を削除します。
セキュリティグループにセカンダリ ENI を追加するには、[セキュリティグループに ENI を追加] をクリックします。[セキュリティグループに ENI を追加] ダイアログボックスで、[ENI] フィールドに ENI ID または名前を入力し、ENI を選択して、[確認] をクリックします。
セキュリティグループから 1 つ以上のセカンダリ ENI を削除するには、削除するセカンダリ ENI を選択し、ページの下部にある [セキュリティグループから削除] をクリックします。[セキュリティグループから削除] メッセージで、[OK] をクリックします。
セキュリティグループに関連付けられているセカンダリ ENI のクエリ
ECS コンソール - セキュリティグループ に移動します。
上部のナビゲーションバーで、管理するリソースのリージョンとリソースグループを選択します。
管理するセキュリティグループを見つけます。[操作] 列で、
> [ENI の管理] を選択します。
[セカンダリ ENI] タブで、セキュリティグループに関連付けられているすべてのセカンダリ ENI を表示します。
関連 API 操作
JoinSecurityGroup: セキュリティグループに ENI を追加します。
LeaveSecurityGroup: セキュリティグループから ENI を削除します。
ModifyNetworkInterfaceAttribute: ENI が追加されているセキュリティグループを変更します。