aws ec2 create-security-group — comando da trilha de Amazon EC2.
É o mesmo texto que aws ec2 create-security-group help devolve dentro do CLImb.
aws ec2 create-security-group
USO
aws ec2 create-security-group --group-name <nome> --description "<descrição>"
EXEMPLO
aws ec2 create-security-group --group-name exemplo-sg --description "Meu grupo"
Um security group é um firewall: por padrão bloqueia toda entrada.
Use authorize-security-group-ingress pra liberar portas.
Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.
Crie um security group chamado web-sg com a descrição que você quiser.
O time precisa entrar nas máquinas via SSH. Crie o SG acesso-ssh e libere a porta 22.
O app vai falar com um Postgres. Crie o SG db-postgres e libere a porta 5432 pra rede interna (10.0.0.0/16).
Crie o security group front-sg e libere as portas 80 (HTTP) e 443 (HTTPS) pra qualquer IP.
Crie o security group audit-sg e libere a porta 22 APENAS pro IP 203.0.113.10/32 (nada de 0.0.0.0/0 — isso é boa prática de segurança).
Prepare um servidor web: par de chaves web-key, security group web-prod liberando 80 e 443, e uma instância t3.small usando a chave e o grupo.
Boa prática: NÃO libere SSH pra todo mundo. Crie o SG bastion-sg liberando a porta 22 apenas pro IP 203.0.113.50/32, e suba uma t3.micro com esse grupo.
Monte a coleta de logs: bucket pipeline-logs com versionamento; usuário pipeline-bot com AmazonS3FullAccess; e um coletor (SG coletor-sg liberando 443 + instância t3.micro nele).
Crie o security group web-https e libere a porta 443 pra qualquer IP.
Crie o security group app-sg liberando a porta do MySQL (3306) pra rede interna, e suba o banco app-db.
Crie o security group api-sg (descrição livre).
Crie o SG cache-sg e libere a porta 6379 (Redis) pra qualquer IP.
Crie o SG tr-db-sg e libere a porta 5432 (Postgres).
Crie o SG tr-ssh-sg e libere a porta 22 só pro IP 198.51.100.7/32.
aws s3 mbaws s3 cpaws ec2 run-instancesaws ec2 authorize-security-group-ingressaws iam create-useraws iam create-roleaws lambda create-functionaws dynamodb create-tableLer a sintaxe explica. Digitar fixa. No CLImb você roda
aws ec2 create-security-group num terminal AWS simulado e vê a saída — inclusive
a mensagem de erro, quando erra a flag.