

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Grup Keamanan \$1 Otorisasi Aturan Masuk
<a name="management-advanced-security-group-authorize-ingress-rule"></a>

Otorisasi beberapa aturan masuk untuk grup keamanan tertentu (SG). Anda harus menentukan konfigurasi aturan masuk yang Anda otorisasi. Perhatikan bahwa menambahkan aturan masuk ke SG yang ditentukan tidak mengubah aturan masuk yang ada.

**Klasifikasi lengkap:** Manajemen \$1 Komponen tumpukan tingkat lanjut \$1 Grup keamanan \$1 Otorisasi aturan masuk

## Ubah Detail Jenis
<a name="ct-3j2zstluz6dxq-MASa-table"></a>


****  

|  |  | 
| --- |--- |
| Ubah tipe ID | ct-3j2zstluz6dxq | 
| Versi saat ini | 4.0 | 
| Durasi eksekusi yang diharapkan | 60 menit | 
| Persetujuan AWS | Wajib | 
| Persetujuan pelanggan | Tidak diperlukan | 
| Mode eksekusi | Otomatis | 

## Informasi tambahan
<a name="management-advanced-security-group-authorize-ingress-rule-info"></a>

### Otorisasi aturan masuknya grup keamanan
<a name="ex-sec-group-ingress-rule-auth-col"></a>

#### Mengotorisasi aturan masuknya grup keamanan dengan Konsol
<a name="sec-group-ingress-rule-auth-con"></a>

Berikut ini adalah tangkapan layar dari jenis perubahan ini di konsol AMS:

![\[Authorize Ingress Rule interface showing ID, execution mode, version, and description.\]](http://docs.aws.amazon.com/id_id/managedservices/latest/ctref/images/guiSecGroupIngressAuthorizeCT.png)


Cara kerjanya:

1. Arahkan ke halaman **Buat RFC**: Di panel navigasi kiri konsol AMS klik **RFCs**untuk membuka halaman RFCs daftar, lalu klik **Buat** RFC.

1. Pilih jenis perubahan populer (CT) dalam tampilan default **Jelajahi jenis perubahan**, atau pilih CT dalam tampilan **Pilih menurut kategori**.
   + **Jelajahi berdasarkan jenis perubahan**: Anda dapat mengklik CT populer di area **Buat cepat** untuk segera membuka halaman **Jalankan RFC**. Perhatikan bahwa Anda tidak dapat memilih versi CT yang lebih lama dengan pembuatan cepat.

     Untuk mengurutkan CTs, gunakan area **Semua jenis perubahan** dalam tampilan **Kartu** atau **Tabel**. Di kedua tampilan, pilih CT dan kemudian klik **Buat RFC** untuk membuka halaman **Jalankan RFC**. Jika berlaku, opsi **Buat dengan versi yang lebih lama** muncul di sebelah tombol **Buat RFC**.
   + **Pilih berdasarkan kategori**: Pilih kategori, subkategori, item, dan operasi dan kotak detail CT terbuka dengan opsi untuk **Membuat dengan versi yang lebih lama** jika berlaku. Klik **Buat RFC** untuk membuka halaman **Jalankan RFC**.

1. Pada halaman **Jalankan RFC**, buka area nama CT untuk melihat kotak detail CT. **Subjek** diperlukan (ini diisi untuk Anda jika Anda memilih CT Anda di tampilan **jenis perubahan Jelajahi**). Buka area **konfigurasi tambahan** untuk menambahkan informasi tentang RFC.

   Di area **konfigurasi Eksekusi**, gunakan daftar drop-down yang tersedia atau masukkan nilai untuk parameter yang diperlukan. Untuk mengkonfigurasi parameter eksekusi opsional, buka area **konfigurasi tambahan**.

1. Setelah selesai, klik **Jalankan**. Jika tidak ada kesalahan, halaman **RFC berhasil dibuat** ditampilkan dengan detail RFC yang dikirimkan, dan output **Run** awal. 

1. Buka area **parameter Jalankan** untuk melihat konfigurasi yang Anda kirimkan. Segarkan halaman untuk memperbarui status eksekusi RFC. Secara opsional, batalkan RFC atau buat salinannya dengan opsi di bagian atas halaman.

#### Mengotorisasi aturan masuknya grup keamanan dengan CLI
<a name="sec-group-ingress-rule-auth-cli"></a>

Cara kerjanya:

1. Gunakan Inline Create (Anda mengeluarkan `create-rfc` perintah dengan semua RFC dan parameter eksekusi disertakan), atau Template Create (Anda membuat dua file JSON, satu untuk parameter RFC dan satu untuk parameter eksekusi) dan mengeluarkan `create-rfc` perintah dengan dua file sebagai input. Kedua metode tersebut dijelaskan di sini.

1. Kirim `aws amscm submit-rfc --rfc-id ID` perintah RFC: dengan ID RFC yang dikembalikan.

   Pantau `aws amscm get-rfc --rfc-id ID` perintah RFC:.

Untuk memeriksa versi jenis perubahan, gunakan perintah ini:

```
aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
```
**catatan**  
Anda dapat menggunakan `CreateRfc` parameter apa pun dengan RFC apa pun apakah itu bagian dari skema untuk jenis perubahan atau tidak. Misalnya, untuk mendapatkan pemberitahuan ketika status RFC berubah, tambahkan baris ini, `--notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}"` ke bagian parameter RFC dari permintaan (bukan parameter eksekusi). Untuk daftar semua CreateRfc parameter, lihat [Referensi AMS Change Management API](https://docs.aws.amazon.com/managedservices/latest/ApiReference-cm/API_CreateRfc.html).

*BUAT SEBARIS*:

Keluarkan perintah create RFC dengan parameter eksekusi yang disediakan sebaris (tanda kutip saat memberikan parameter eksekusi sebaris), lalu kirimkan ID RFC yang dikembalikan. Misalnya, Anda dapat mengganti konten dengan sesuatu seperti ini:

```
aws amscm create-rfc --change-type-id "ct-3j2zstluz6dxq" --change-type-version "4.0" --title "AWSManagedServices-AuthorizeSecurityGroupIngressRulesV4" --execution-parameters "{\"DocumentName\": \"AWSManagedServices-AuthorizeSecurityGroupIngressRulesV4\",\"Region\": \"us-east-1\",\"Parameters\": {\"SecurityGroupId\": [
\"sg-03b5e3a1ad874bdd7\"],\"InboundRules\": [{\"IpProtocol\": \"tcp\",\"FromPort\": \"80\",\"ToPort\": \"80\",\"Source\": \"192.168.1.0/24\"},{\"IpProtocol\": \"tcp\",\"FromPort\": \"99\",\"ToPort\": \"99\",\"Source\": \"172.16.0.0/24\", \"Description\": \"On-prem IP\"}]}}"
```

*TEMPLATE MEMBUAT*:

1. Output parameter eksekusi skema JSON untuk jenis perubahan ini ke file; contoh ini menamainya Auth SGIngress Params.json.

   ```
   aws amscm get-change-type-version --change-type-id "ct-3j2zstluz6dxq" --query "ChangeTypeVersion.ExecutionInputSchema" --output text > AuthSGIngressParams.json
   ```

1. Ubah dan simpan file SGIngress Params Auth. Misalnya, Anda dapat mengganti konten dengan sesuatu seperti ini:

   ```
   {
   "DocumentName": "AWSManagedServices-AuthorizeSecurityGroupIngressRulesV4",
   "Region": "us-east-1",
   "Parameters": {
   {
   "SecurityGroupId": [
   "sg-03b5e3a1ad874bdd7"
   ],
   "InboundRules": [
   {
   "IpProtocol": "tcp",
   "FromPort": "80",
   "ToPort": "80",
   "Source": "192.168.1.0/24",
   },
   {
   "IpProtocol": "tcp",
   "FromPort": "99",
   "ToPort": "99",
   "Source": "172.16.0.0/24",
   "Description": "On-prem IP"
   }
   ]
   }
   }
   }
   ```

1. Keluarkan file JSON template RFC ke file bernama Auth SGIngress RFC.json:

   ```
   aws amscm create-rfc --generate-cli-skeleton > AuthSGIngressRfc.json
   ```

1. Ubah dan simpan file Auth SGIngress RFC.json. Misalnya, Anda dapat mengganti konten dengan sesuatu seperti ini:

   ```
   {
   "ChangeTypeVersion": "4.0",
   "ChangeTypeId": "ct-3j2zstluz6dxq",
   "Title": "Authorize Multiple Ingress Rules"
   }
   ```

1. Buat RFC, tentukan file Auth SGIngress Rfc dan file Auth Params: SGIngress

   ```
   aws amscm create-rfc --cli-input-json file://AuthSGIngressRfc.json  --execution-parameters file://AuthSGIngressParams.json
   ```

   Anda menerima ID RFC baru dalam respons dan dapat menggunakannya untuk mengirimkan dan memantau RFC. Sampai Anda mengirimkannya, RFC tetap dalam kondisi pengeditan dan tidak dimulai.

#### Kiat
<a name="ex-sec-group-ingress-rule-auth-tip"></a>

**catatan**  
Jenis perubahan ini ada di versi 2.0. Dua parameter sumber opsional yang terpisah, **CidrIp **dan **SourceSecurityGroupId**, digabungkan menjadi satu parameter yang diperlukan, **Sumber**, dengan dua opsi. Perubahan ini membantu memastikan bahwa sumber disediakan. Tanpa sumber, RFC gagal.  
Ada dua cara untuk mengotorisasi aturan masuk baru:  
**Grup keamanan \$1 Perbarui jenis perubahan (ct-3memthlcmvc1b):** Ini adalah jenis perubahan manual dan membutuhkan waktu lebih lama untuk diterapkan karena Operasi AMS harus memeriksanya untuk keamanan. Komunikasi tambahan dengan Anda mungkin diperlukan.
**Grup Keamanan \$1 Otorisasi Aturan Masuk (ct-3j2zstluz6dxq**): Ini adalah jenis perubahan otomatis sehingga diimplementasikan lebih cepat. Jenis perubahan ini menyediakan opsi untuk menghapus aturan masuk standar TCP/UDP atau ICMP.
Jika **Sumber** adalah **IP publik**, maka RFC gagal. Untuk menambahkan aturan masuk baru dengan IP publik, gunakan grup Keamanan \$1 Perbarui jenis perubahan (ct-3memthlcmvc1b).

Untuk mempelajari selengkapnya tentang grup AWS keamanan dan aturan grup keamanan, lihat [Referensi Aturan Grup Keamanan](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/security-group-rules-reference.html). Informasi ini membantu Anda menentukan aturan yang Anda inginkan dan, yang penting, cara memberi nama grup keamanan Anda sehingga memilihnya saat membuat sumber daya lain bersifat intuitif. Juga, lihat [Grup EC2 Keamanan Amazon untuk Grup Keamanan Instans Linux](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-network-security.html) [untuk VPC Anda](https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_SecurityGroups.html).

Setelah grup keamanan dibuat, gunakan [Mengaitkan grup keamanan ke sumber daya](management-advanced-security-group-associate.md#ex-sec-group-associate-col) untuk mengaitkan grup keamanan dengan sumber daya AMS Anda. Untuk menghapus grup keamanan, itu harus memiliki sumber daya terkait.

## Parameter Input Eksekusi
<a name="management-advanced-security-group-authorize-ingress-rule-input"></a>

Untuk informasi rinci tentang parameter input eksekusi, lihat[Skema untuk Ubah Jenis ct-3j2zstluz6dxq](schemas.md#ct-3j2zstluz6dxq-schema-section).

## Contoh: Parameter yang Diperlukan
<a name="management-advanced-security-group-authorize-ingress-rule-ex-min"></a>

```
Example not available.
```

## Contoh: Semua Parameter
<a name="management-advanced-security-group-authorize-ingress-rule-ex-max"></a>

```
Example not available.
```