Grupos de segurança estabelecem um conjunto de regras de acesso a um ou mais servidores. Na prática equivalem a um firewall, ou seja, permitem que determinados serviços sejam acessíveis a Internet ou a somente determinados IPs pré-configurados.
A Amazon por default fecha todas as portas e é necessário liberar as portas dos serviços de seu servidor.
Por exemplo, para se liberar o acesso a um servidor web como o Apache ou o Microsoft IIS, poderiam ser liberadas as portas:
- 80 e 443 – acesso ao servidor web
- ICMP – ping do servidor
- 22 – acesso SSH (somente Linux)
- 3389 – acesso ao Terminal Remoto (somente Windows)
- etc…