如果我要使用 AWS 檔案使用 CloudFormation(https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-properties-ec2-security-group.html)創建安全組,它似乎缺少我想要達到的目標。有很多示例可以將出口規則配置為使用 CIDR 值作為目標,這一切都非常好。
但我想要實作的是使用前綴串列 id (pl-112233) 作為網路目的地
例如:
"SecurityGroupEgress" : [{
"IpProtocol" : "tcp",
"FromPort" : 80,
"ToPort" : 80,
"CidrIp" : "0.0.0.0/0" # using prefix list example pl-112233
}]
不幸的是,我找不到對此要求的任何支持,我想了解其他人是否遇到了這個困難。我應該指出,這些前綴串列是預先存在的,不需要作為 CloudFormation 的一部分創建。
uj5u.com熱心網友回復:
基于AWS::EC2::SecurityGroup Egress - AWS CloudFormation,您似乎可以使用:
"SecurityGroupEgress" : [{
"IpProtocol" : "tcp",
"FromPort" : 80,
"ToPort" : 80,
"DestinationPrefixListId" : "pl-112233"
}]
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/457756.html
標籤:json 亚马逊网络服务 亚马逊云形成 aws-安全组
