Praticar de graça

⌨️aws ec2 create-security-group

aws ec2 create-security-group — comando da trilha de Amazon EC2.

Manual do comando

É o mesmo texto que aws ec2 create-security-group help devolve dentro do CLImb.

aws ec2 create-security-group

USO
    aws ec2 create-security-group --group-name <nome> --description "<descrição>"

EXEMPLO
    aws ec2 create-security-group --group-name exemplo-sg --description "Meu grupo"

Um security group é um firewall: por padrão bloqueia toda entrada.
Use authorize-security-group-ingress pra liberar portas.

Onde você pratica isto (14 atividades)

Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.

Firewall: security group

Crie um security group chamado web-sg com a descrição que você quiser.

Acesso SSH pro time

O time precisa entrar nas máquinas via SSH. Crie o SG acesso-ssh e libere a porta 22.

Porta do PostgreSQL

O app vai falar com um Postgres. Crie o SG db-postgres e libere a porta 5432 pra rede interna (10.0.0.0/16).

Firewall do front-end

Crie o security group front-sg e libere as portas 80 (HTTP) e 443 (HTTPS) pra qualquer IP.

SSH só pra você

Crie o security group audit-sg e libere a porta 22 APENAS pro IP 203.0.113.10/32 (nada de 0.0.0.0/0 — isso é boa prática de segurança).

Servidor web de produção

Prepare um servidor web: par de chaves web-key, security group web-prod liberando 80 e 443, e uma instância t3.small usando a chave e o grupo.

Bastion host (SSH restrito)

Boa prática: NÃO libere SSH pra todo mundo. Crie o SG bastion-sg liberando a porta 22 apenas pro IP 203.0.113.50/32, e suba uma t3.micro com esse grupo.

Pipeline de coleta (S3 + IAM + EC2)

Monte a coleta de logs: bucket pipeline-logs com versionamento; usuário pipeline-bot com AmazonS3FullAccess; e um coletor (SG coletor-sg liberando 443 + instância t3.micro nele).

Libere o HTTPS (443)

Crie o security group web-https e libere a porta 443 pra qualquer IP.

App com banco gerenciado (EC2 SG + RDS)

Crie o security group app-sg liberando a porta do MySQL (3306) pra rede interna, e suba o banco app-db.

Grupo de segurança da API

Crie o security group api-sg (descrição livre).

Liberação relâmpago

Crie o SG cache-sg e libere a porta 6379 (Redis) pra qualquer IP.

Firewall do banco

Crie o SG tr-db-sg e libere a porta 5432 (Postgres).

SSH blindado

Crie o SG tr-ssh-sg e libere a porta 22 só pro IP 198.51.100.7/32.

Outros comandos com página própria

Ler a sintaxe explica. Digitar fixa. No CLImb você roda aws ec2 create-security-group num terminal AWS simulado e vê a saída — inclusive a mensagem de erro, quando erra a flag.

Praticar no terminal
Todas as lições · Praticar no terminal · Sobre