Praticar de graça

⌨️aws ec2 authorize-security-group-ingress

liberar porta de entrada — comando da trilha de Amazon EC2.

Manual do comando

É o mesmo texto que aws ec2 authorize-security-group-ingress help devolve dentro do CLImb.

aws ec2 authorize-security-group-ingress — liberar porta de entrada

USO
    aws ec2 authorize-security-group-ingress --group-name <nome>
        --protocol tcp --port <porta> --cidr <faixa-de-ip>

EXEMPLOS
    aws ec2 authorize-security-group-ingress --group-name exemplo-sg --protocol tcp --port 443 --cidr 0.0.0.0/0
    aws ec2 authorize-security-group-ingress --group-name exemplo-sg --protocol tcp --port 3306 --cidr 10.0.0.0/16

0.0.0.0/0 = qualquer IP do mundo (cuidado com a porta 22 na vida real!).
/32 no fim = um IP só; /16 = uma faixa. Troque porta e CIDR pelo que o desafio pedir.

Onde você pratica isto (13 atividades)

Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.

Libere a porta 80

Security group novo bloqueia tudo. Libere a porta 80 (HTTP) no web-sg pra qualquer IP do mundo.

Acesso SSH pro time

O time precisa entrar nas máquinas via SSH. Crie o SG acesso-ssh e libere a porta 22.

Porta do PostgreSQL

O app vai falar com um Postgres. Crie o SG db-postgres e libere a porta 5432 pra rede interna (10.0.0.0/16).

Firewall do front-end

Crie o security group front-sg e libere as portas 80 (HTTP) e 443 (HTTPS) pra qualquer IP.

SSH só pra você

Crie o security group audit-sg e libere a porta 22 APENAS pro IP 203.0.113.10/32 (nada de 0.0.0.0/0 — isso é boa prática de segurança).

Servidor web de produção

Prepare um servidor web: par de chaves web-key, security group web-prod liberando 80 e 443, e uma instância t3.small usando a chave e o grupo.

Bastion host (SSH restrito)

Boa prática: NÃO libere SSH pra todo mundo. Crie o SG bastion-sg liberando a porta 22 apenas pro IP 203.0.113.50/32, e suba uma t3.micro com esse grupo.

Pipeline de coleta (S3 + IAM + EC2)

Monte a coleta de logs: bucket pipeline-logs com versionamento; usuário pipeline-bot com AmazonS3FullAccess; e um coletor (SG coletor-sg liberando 443 + instância t3.micro nele).

Libere o HTTPS (443)

Crie o security group web-https e libere a porta 443 pra qualquer IP.

App com banco gerenciado (EC2 SG + RDS)

Crie o security group app-sg liberando a porta do MySQL (3306) pra rede interna, e suba o banco app-db.

Liberação relâmpago

Crie o SG cache-sg e libere a porta 6379 (Redis) pra qualquer IP.

Firewall do banco

Crie o SG tr-db-sg e libere a porta 5432 (Postgres).

SSH blindado

Crie o SG tr-ssh-sg e libere a porta 22 só pro IP 198.51.100.7/32.

Outros comandos com página própria

Ler a sintaxe explica. Digitar fixa. No CLImb você roda aws ec2 authorize-security-group-ingress num terminal AWS simulado e vê a saída — inclusive a mensagem de erro, quando erra a flag.

Praticar no terminal
Todas as lições · Praticar no terminal · Sobre