Solution 1 :
Mettre à jour :depuis janvier 2014, vous pouvez désormais modifier les groupes de sécurité pour l'exécution des instances AWS EC2.
Console AWS
Faites simplement un clic droit sur une instance et cliquez sur Change Security Group
Ajoutez/supprimez des groupes de sécurité selon les besoins et cliquez sur Assign Security Groups
une fois terminé
Ligne de commande EC2
Utilisez la commande suivante :
ec2-modify-instance-attribute <instance-id> --group-id <group-id>
Ligne de commande AWS
Utilisez la commande suivante :
aws ec2 modify-instance-attribute --instance-id i-12345 --groups sg-12345 sg-67890
Notez que vous devez spécifier tous les groupes de sécurité auxquels vous souhaitez associer l'instance.
Solution 2 :
Mettre à jour 2015-02-27 :
C'est maintenant possible, voir la réponse ci-dessous.
Ancienne réponse :
La FAQ d'Amazon indique qu'il n'est pas possible de définir un groupe de sécurité ailleurs qu'au moment du lancement.
Solution 3 :
Il est désormais possible de le faire. Cliquez sur le menu des actions et Modifier les groupes de sécurité - Sélectionnez les groupes de sécurité que vous souhaitez utiliser.
Solution 4 :
- Créez une image AMI à partir de l'instance que vous souhaitez déplacer vers un autre groupe de sécurité.
- Lancez une nouvelle instance à l'aide de cette image, nous pouvons maintenant attribuer cette nouvelle instance à un groupe de sécurité différent.
- Supprimer l'instance précédente.
Cela nécessite un temps d'arrêt sur votre instance. Il peut y avoir d'autres options disponibles en utilisant l'API.
Solution 5 :
Comme Towo l'a dit, vous ne pouvez modifier un groupe de sécurité d'une instance qu'au moment du lancement.
Sauf vous utilisez un VPC où les groupes de sécurité diffèrent des groupes de sécurité EC2.
Cette page décrit les différences entre les groupes de sécurité EC2 et VPC.
http://docs.amazonwebservices.com/AmazonVPC/latest/UserGuide/VPC_SecurityGroups.html
Ainsi, si vous avez besoin des fonctionnalités supplémentaires des groupes VPC (modification des groupes, contrôle du trafic entrant/entrant, etc.), vous pouvez consulter les fonctionnalités supplémentaires fournies par les VPC.