liberar porta de entrada — comando da trilha de Amazon EC2.
É o mesmo texto que aws ec2 authorize-security-group-ingress help devolve dentro do CLImb.
aws ec2 authorize-security-group-ingress — liberar porta de entrada
USO
aws ec2 authorize-security-group-ingress --group-name <nome>
--protocol tcp --port <porta> --cidr <faixa-de-ip>
EXEMPLOS
aws ec2 authorize-security-group-ingress --group-name exemplo-sg --protocol tcp --port 443 --cidr 0.0.0.0/0
aws ec2 authorize-security-group-ingress --group-name exemplo-sg --protocol tcp --port 3306 --cidr 10.0.0.0/16
0.0.0.0/0 = qualquer IP do mundo (cuidado com a porta 22 na vida real!).
/32 no fim = um IP só; /16 = uma faixa. Troque porta e CIDR pelo que o desafio pedir.
Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.
Security group novo bloqueia tudo. Libere a porta 80 (HTTP) no web-sg pra qualquer IP do mundo.
O time precisa entrar nas máquinas via SSH. Crie o SG acesso-ssh e libere a porta 22.
O app vai falar com um Postgres. Crie o SG db-postgres e libere a porta 5432 pra rede interna (10.0.0.0/16).
Crie o security group front-sg e libere as portas 80 (HTTP) e 443 (HTTPS) pra qualquer IP.
Crie o security group audit-sg e libere a porta 22 APENAS pro IP 203.0.113.10/32 (nada de 0.0.0.0/0 — isso é boa prática de segurança).
Prepare um servidor web: par de chaves web-key, security group web-prod liberando 80 e 443, e uma instância t3.small usando a chave e o grupo.
Boa prática: NÃO libere SSH pra todo mundo. Crie o SG bastion-sg liberando a porta 22 apenas pro IP 203.0.113.50/32, e suba uma t3.micro com esse grupo.
Monte a coleta de logs: bucket pipeline-logs com versionamento; usuário pipeline-bot com AmazonS3FullAccess; e um coletor (SG coletor-sg liberando 443 + instância t3.micro nele).
Crie o security group web-https e libere a porta 443 pra qualquer IP.
Crie o security group app-sg liberando a porta do MySQL (3306) pra rede interna, e suba o banco app-db.
Crie o SG cache-sg e libere a porta 6379 (Redis) pra qualquer IP.
Crie o SG tr-db-sg e libere a porta 5432 (Postgres).
Crie o SG tr-ssh-sg e libere a porta 22 só pro IP 198.51.100.7/32.
aws s3 mbaws s3 cpaws ec2 run-instancesaws ec2 create-security-groupaws iam create-useraws iam create-roleaws lambda create-functionaws dynamodb create-tableLer a sintaxe explica. Digitar fixa. No CLImb você roda
aws ec2 authorize-security-group-ingress num terminal AWS simulado e vê a saída — inclusive
a mensagem de erro, quando erra a flag.