16
respostas

security groups

Olá, na aula 04. Maquinas Virtuais #2 Conectividade na EC2, estou seguindo passo a passo e chegando na parte que ele fala de security groups monstra duas opções no video mas pra mim nenhuma, fui criar e travei no VPC, o que eu posso fazer?

16 respostas

Oii, Rafael, tudo bem?

Você pode me mandar um print de como aparece, por favor?

Abraços!

Fico no aguardo e à disposição

Insira aqui a descrição dessa imagem para ajudar na acessibilidade

Insira aqui a descrição dessa imagem para ajudar na acessibilidade

e depois disso ele entra no cdm e não eu não sei o que ele ta fazendo, copiei e colei do jeito que ele fala pra fazer e da erro

Insira aqui a descrição dessa imagem para ajudar na acessibilidade

Rafael,

Na sua tela dos security groups, ela diz que não consegue providenciar acesso pelas credenciais.

Notei que a sua conta tem o login de "conta-estudante" - dependendo da sua conta, talvez você não tenha permissão para fazer algumas alterações. Com o IAM é possível adicionar uma conta que tem certas permissões, como a de criar uma EC2 mas não poder fazer alterações no Security Group. Talvez isso tenha acontecido com você.

Você consegue checar essa questão?

Abraços!

não é conta-estudante, é o nome que eu denominei conta-estudos

Insira aqui a descrição dessa imagem para ajudar na acessibilidade

Acho que vcs poderiam atualizar o curso, está diferente a interface e as ordens de fazer as coisas do jeito que o professor ensina, eu, uma pessoa leiga do assunto to perdido porque ele fala algo mas não aparece, com certeza fiz algo que pode estar diferente mas não da pra seguir o video, tem que ficar procurando e torcer pra ser o que fez. Estou perdido, sinto que podia ser mais didatico as explicações. Peguei pra estudar por uma vaga que apareceu, e sinto que não vou conseguir desenvolver. :(

Rafael,

Antes de tudo, agradeço pelo feedback. Estamos no processo de atualização dos cursos antigos, então é importante vocês nos darem um retorno sobre essas questões desatualizadas. Realmente a interface da AWS de alguns anos pra cá mudou, portanto, o ideal seria os cursos também serem alterados.

Sobre o seu problema: você conseguiu criar o par de chaves? Na videoaula o instrutor cria um par de chaves chamado aws-oregon. Esse par de chaves é importante para autenticação e conexão. Por isso ele usa o comando chmod com esse conjunto de chaves num arquivo .pem.

Normalmente, pelo menos um Security Group é criado, por padrão, ao criarmos uma instância. Então o comum seria aparecer algum SG na tela assim que você tivesse criado alguma instância.

Recomendo você tentar criar um par de chaves para ver se a AWS reconhece suas credenciais.

Para criar um par de chaves, vá na mesma seção que os SGs aparecem no console, e clique em Key Pairs:

Key Pairs na seção Network & Security

A partir disso, você vai inserir estas configurações:

Página para criação de par de chaves com o nome de aws-oregon, o tipo de chave RSA, o formato pem e as tags de envs e labs

Um arquivo .pem será baixado - ele é sua chave.

Depois de criar seu key pair, tenta de novo criar o SG, por favor. Caso ainda não funcione, pode dar um retorno aqui.

Abraços!

Caso este post tenha lhe ajudado, por favor, marcar como solucionado ✓.

já criei a key pair, no EC2 Dashboard - Resources está mostrando que tem 3 Security groups mas quando clico não tem nenhuma e pelo video fala que é criada uma por padrão a Default.

Insira aqui a descrição dessa imagem para ajudar na acessibilidade

Insira aqui a descrição dessa imagem para ajudar na acessibilidade

Rafael,

Apenas para eu entender melhor seu cenário como um todo: você usou algum outro serviço? Ou apenas testou as instâncias da EC2?

nça mexi em nada, so criei

Oii Rafael! Como você está?

Peço desculpas pela demora no retorno.

Permite-me apresentar: meu nome é Nádia Oliveira e faço a Gestão da equipe do Fórum da Alura. Analisei todas as suas mensagens trocadas nessa postagem e peço desculpas pelo seu impasse no prosseguimento do curso. Eu também já fui aluna e entendo sua frustração em se sentir perdido ou travado. Nos próximos parágrafos falarei sobre como corrigir o seu erro.

Falando do security group, ele nada mais é do que uma camada de segurança que controla o tráfego de uma ou mais instâncias. Quando criamos uma instância, podemos associá-la a um ou mais grupos que terão restrições distintas a depender da necessidade do projeto.

Fiz a simulação do seu erro e o security group geralmente não irá aparecer quando o horário do seu sistema estiver errado. Por exemplo, se estiver marcando 10 horas da manhã no horário oficial e no seu computador estiver marcando 11 horas e 30 minutos, o erro AWS was not able to validate the provided access credentials pode ocorrer. Em uma das imagens que você postou, observei que seu relógio marcava 12:34, mas sua postagem foi feita às 09:55 da manhã. Então, há fortes indícios que o erro esteja nessa divergência no horário.

Veja abaixo a simulação, onde o horário atual era de 01:04, mas, meu computador marcava 06:04 e o erro AWS was not able to validate the provided access credentials que aparece para você foi apresentado:

Gif que mostra a simulação do erro a partir de horários errados

Tendo isso em mente, para resolver:

  • Vá até o relógio do seu computador, clique com o botão direito e selecione a opção Ajustar hora e data:

    Imagem que mostra a opção ajustar hora e data sendo selecionada

  • Na tela que se abrir, desmarque a opção definir horário automaticamente. Agora, clique no botão alterar dentro da opção definir a data e a hora manualmente e coloque o valor da hora atual marcada no Google:

    Imagem que mostra a opção definir horário manual marcada

  • Com o horário ajustado, volte a página da AWS em Security Groups e recarregue a página. Agora, deverá aparecer os grupos criados, veja a simulação:

    Gif que mostra o resultado do processo após alterar o relógio

Em resumo, o ajuste do horário no sistema é importante porque a autenticação na AWS depende de tokens temporários que possuem um carimbo de data e hora, e esses tokens têm um prazo de validade. Se o relógio do sistema estiver desajustado, os tokens podem não ser reconhecidos como válidos, resultando no erro mencionado.

Espero que ter ajudado. Fico à disposição.

Grande abraço!