3.21 Introduction aux groupes de sécurité AWS
Dans ce module nous allons découvrir le fonctionnement des groupes de sécurité, essentiels pour protéger le réseau sur AWS. Un groupe de sécurité (Security Group) agit comme un pare-feu virtuel : il permet de gérer le trafic entrant et sortant de nos ressources AWS. Schématiquement, entre notre instance EC2 et Internet, il y a notre groupe de sécurité qui filtre les flux.
La maîtrise des groupes de sécurité est essentielle pour debugger et diagnostiquer des problèmes réseau sur EC2. Dans ce module, nous allons apprendre à ouvrir et fermer des ports, et il faut se rappeler que les problèmes de réseau sur AWS sont presque toujours liés à un groupe de sécurité.
Démo : suppression et recréation d'une règle SSH
Dans la console, on affiche les règles entrantes du groupe de sécurité de notre instance : le port 22 (SSH) est ouvert, et la connexion fonctionne. Maintenant on modifie le groupe pour supprimer la règle SSH. On enregistre, et on retente la connexion SSH : la commande tourne indéfiniment et finit par retourner un timeout. C'est la preuve qu'aucune règle de trafic entrant n'autorise plus la machine cible.
On recrée alors la règle. Un menu déroulant propose plusieurs modèles ; on choisit SSH, le protocole TCP est automatiquement sélectionné, le port 22 aussi. Pour la source, on peut choisir son IP personnelle (accessible uniquement depuis sa box), ou 0.0.0.0/0 ("n'importe où") pour simplifier — c'est moins sécurisé mais pratique pour la démo. On valide, on retourne dans le terminal, on relance la commande SSH et ça fonctionne. Voilà les bases des groupes de sécurité : ouvrir et fermer des ports vers nos ressources.
En résumé
Les groupes de sécurité AWS sont des pare-feu virtuels essentiels pour gérer le trafic entrant et sortant vers les ressources AWS (instances EC2). Ce module introduit les bases du fonctionnement des groupes de sécurité à travers une démonstration pratique sur la console AWS, montrant comment visualiser les règles (port 22 SSH), les modifier, et diagnostiquer les problèmes de connectivité réseau causés par des configurations incorrectes.
Points clés
- Les groupes de sécurité permettent de gérer le trafic entrant et sortant vers les ressources AWS (machines EC2 et autres)
- Le port 22 est utilisé pour SSH, et une règle de trafic entrant explicite doit autoriser les connexions sur ce port
- Supprimer une règle de trafic entrant provoque un timeout SSH, ce qui signifie que la connexion est bloquée par le groupe de sécurité
- Les groupes de sécurité sont essentiels pour déboguer et diagnostiquer les problèmes de réseau sur AWS
- Les règles peuvent être configurées pour des adresses IP spécifiques ou ouvertes à n'importe quelle source (0.0.0.0/0)
Questions fréquentes
Qu'est-ce qu'un groupe de sécurité AWS et comment fonctionne-t-il?
Un groupe de sécurité est un pare-feu virtuel qui contrôle le trafic entrant et sortant vers les ressources AWS. Il permet de définir des règles qui gèrent qui peut accéder à la machine (trafic entrant) et vers où la machine peut communiquer (trafic sortant).
Que se passe-t-il si je supprime la règle SSH (port 22) d'un groupe de sécurité?
Si vous supprimez la règle SSH, les tentatives de connexion SSH à l'instance EC2 seront bloquées et vous recevrez un timeout, car aucune règle de trafic entrant n'autorisera le port 22.
Comment créer une règle SSH dans un groupe de sécurité AWS?
Depuis la console AWS, accédez aux détails du groupe de sécurité, sélectionnez l'option pour ajouter une règle de trafic entrant, puis choisissez le protocole TCP, le port 22, et spécifiez l'adresse source (soit votre IP personnelle, soit 0.0.0.0/0 pour n'importe où).