Skip to content

Victor Ricardo

infraascode

  • HOME
  • CONTATO
  • SOBRE
  • CATEGORIAS
    • Ansible
    • AWS
    • Blog
    • CentOS/RHEL
    • Docker
    • Kubernetes
    • OTOBO
    • OTRS
    • Terraform
    • TOPIC Out-of-the-box
    • Victor
    • Zabbix

AWS SERIES: DAY … THREE: (updating) YUM, (networking) PING, e (hardening) SECURITY-GROUP

AWS
Victor Ricardo in 05 jan 2022

Bem-vindos ao ano de 2022 ✨ Como estão, meus caros e minhas caras? 🥳 Torço para que todos bem, evidentemente. Sintam-se em casa, fiquem à vontade e puxem uma cadeira … Por favor, não reparem na aparência ou no nome. Esse é o novo @AUTOMATESMACHINES.ORG, antigo @machinesbecomeservices.com E por que Victor? Nada demais, apenas constatei que soa bem melhor, é mais simples, menor e direto. Além de remeter a nossa proposta aqui: automatizar coisas (máquinas!) Fora que a essência do BLOG nunca foi comercial, pois não quero vender produtos, tão pouco serviços. Fato que, você concordando ou não, domínios .com usualmente nos tentam levar a crer nisso, encaminhando para um errôneo veredito (pelo menos em tese, nos primórdios da internet). Então, daí surgiu a ideia: uma fundação sem fins lucrativos (.org)

Certo, mas aonde estávamos mesmo? Divago, eu sei 😅 Ah sim, exatamente: terceiro dia em nossa jornada na nuvem de Jeff Bezos. Obrigado! haha …

>_ AMAZON LINUX: SUDO YUM UPDATE

Como todo bom CentOS/RHEL, o gerenciador de pacotes do sistema é o YUM. Então, não perca mais tempo e atualize para corrigir vulnerabilidades quando se trata de segurança. Para isso, antes é preciso se conectar a máquina informando suas credenciais. Exemplo:

ssh -i "rootkiv-aws.pem" ec2-user@ec2-3-139-90-191.us-east-2.compute.amazonaws.com

Agora sim, o comando UPDATE propriamente dito:

Figura 01.
Figura 02.
Figura 03.

Para tal operação, é esperado um tempo decorrido quase mínimo, ou instantâneo como foi o meu caso. Isso porque os discos utilizados nos datacenters da Amazon são do tipo SSD, e portanto, são entregues assim: SSDs tanto logicamente quanto fisicamente, do ponto de vista do usuário.

>_ AWS CONSOLE: + 2 (( T2.MICRO )) E O CAMPO ID-VPC

À essa altura, cada um de vocês já deve possuir uma instância. E do lado de cá, tenho duas: uma ligada e outra desligada. Afinal, não quero ser cobrado! Lembrem das 750 horas mensais gratuitas … Contudo, momentaneamente, e somente por ora, vamos precisar de mais de uma máquina rodando. Na verdade, serão três. Mas, não se preocupem, pois ao final de todo laboratório serei enfático ao lembrá-los de desligar pelo menos duas delas, restando apenas uma. Nada de 💳 🤑 surpresas no fim do mês!

Retomando a linha de raciocínio … O que chamamos de rede de computador, no mundo AWS teremos que adaptar e nos acostumar o termo VPC. Pois é exatamente assim que a console marca e exibe as informações correlatas. Veja a seguir:

Figura 04. vpc-id

Basta que você selecione uma instância (em execução), e procure o campo ID da VPC, na aba detalhes do painel inferior a ser carregado. Anote esse mesmo dado das outras duas instâncias, após concluído o processo de criação. Se está na dúvida, ou perdeu a postagem de como criar, por favor pare, leia e volte quando tiver pronto! Link abaixo 😉

https://automatesmachines.org/2021/12/23/aws-series-day-one-conta-free-tier-instancia-ec2-e-dois-passos-2fa/

>_ PING: ( A ) < > ( B ) < > ( C )

Tente pingar de uma máquina para outra e verá que não funciona. O que? 😠 E qual é a graça afinal? Calma! Calma! Melhor dizendo, pelo menos por enquanto, até uma sútil alteração de fato ser concretizada.

Figura 05. de A para C: falha!

O motivo para tal “insucesso” (nem sei se essa palavra existe!) se deve ao grupo de segurança padrão do VPC. Ele é criado automaticamente no instante do provisionamento da máquina, ao lado daquele outro grupo de segurança para acesso SSH. A diferença entre os dois é que, o último é perguntado e exibido ao usuário, já o primeiro não pois sua execução ocorre independente do operador humano.

Vamos então agora mudar esse cenário e acessar as configurações da instância “C” (#3). Na própria console web da AWS, selecione a mesma e dirija-se a tela correspondente percorrendo o seguinte caminho:

AÇÕES > SEGURANÇA > ALTERAR GRUPOS DE SEGURANÇA

Busque pela seção denominada Grupos de Segurança Associados e clique na barra de pesquisa cujo ícone é uma lupa. Aguarde o carregamento da próxima janela, e depois marque a caixa de seleção do seguinte grupo: default sg-064d06ebd73c18ed4 (o hash do grupo poderá variar entre cada pessoa, não necessariamente o meu será igual ao seu!)

Figura 06.

Deixei o comando ping rodando na instância “A” mas caso você volte e olhe o terminal, verá que ainda não há resposta … E por que? Ping, ou ICMP, é um tráfego de rede de duas mãos. Em outras palavras, ele precisa ir e vir. No nosso caso, ele está partindo de A, chega em C, volta (porque autorizamos) e é recusado por A pois ainda não configuramos a regra nele. Repita o mesmo passo-a-passo em A para validarmos (ou não) essa teoria:

Figura 07.
Figura 08. de A para C: sucesso!
Figura 09. de C para A: sucesso!

Sim, validada! Conseguimos! Não esqueça de desligar uma das máquinas (por padrão, deixo sempre a minha A ligada)

Figura 10.

Obrigado! Até a próxima!

Compartilhe isso:

  • Facebook
  • 18+

Curtir isso:

Curtir Carregando...

Relacionado

Short URL https://vicrlda.com.br/?p=3314
Tagsamazonlinuxaws.amazon.comcloudcloudnativeec2hardeninghttpsnetworkingnuvempingRHELrhel-liket2.microvirtualmachinewwwyum

Deixe uma respostaCancelar resposta

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

← Previous Post Next Post →

Search

Recent Posts

  • OTOBO SERIES: TEORIA … Um Fork do OTRS
    OTOBO SERIES: TEORIA … Um Fork do OTRS
     28 de setembro de 2023 Nenhum comentário
  • KUBERNETES SERIES: LAB … O primeiro POD
    KUBERNETES SERIES: LAB … O primeiro POD
     11 de julho de 2023 Nenhum comentário
  • KUBERNETES SERIES: LAB … Downloading on Linux: Minikube
    KUBERNETES SERIES: LAB … Downloading on Linux: Minikube
     6 de abril de 2023 Nenhum comentário
  • KUBERNETES SERIES: Clusters, História e Terminologia
    KUBERNETES SERIES: Clusters, História e Terminologia
     20 de março de 2023 1 comentário
  • DOCKER SERIES: Final … COMPOSE: Multicontainers
    DOCKER SERIES: Final … COMPOSE: Multicontainers
     2 de março de 2023 Nenhum comentário

Categories

  • Ansible
  • AWS
  • Docker
  • Terraform
  • OTRS
  • Victor
  • Zabbix
  • Kubernetes
  • CentOS/RHEL
  • Blog
  • OTOBO
  • TOPIC Out-of-the-box

© 2020-2025 Victor Ricardo

Powered by WordPress Whiteboard Theme

↑
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Do not sell my personal information.
Cookie SettingsAccept
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Sempre ativado
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
CookieDuraçãoDescrição
cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
SALVAR E ACEITAR
Desenvolvido por CookieYes Logo
 

Carregando comentários...
 

    %d