森永です。 先日セキュリティグループの各ルールにコメントを書けるようになりました。 [新機能]Security Groupのルールに説明が記載可能になりました! | Developers.IO これを機にセキュリティグループの棚卸しをしよう!という機運が高まりますよね。 ただ、セキュリティグループ一覧を見ると使っているのか、使ってないのか分からないものが多数あります。 使っていないものを管理するのも時間の無駄なので削除したいのですが、下手に消すと通信が遮断されて大変なことになる可能性もあります。 今回は使用していないセキュリティグループを洗い出す方法を検討してみます。 今回はEC2-VPCセキュリティグループのみを対象としています。 Case1: AWS Configを有効化している場合 AWS Configには紐付いているAWSリソースを洗い出せるというものです。 AWS Configを