【问题标题】:Cloud formation failed to create Security group with VPCIdNotSpecifiedCloud Formation 无法使用 VPCIdNotSpecified 创建安全组
【发布时间】:2021-08-25 19:17:55
【问题描述】:

问题:

使用云形成模板创建安全组时,即使我提供了 VPCID 作为输入,它也会失败并出现 VPCIdNotSpecified 错误。

错误信息: 此用户没有默认 VPC(服务:AmazonEC2;状态代码:400;错误代码:VPCIdNotSpecified;请求 ID:d45efd39-16ce-4c0c-9e30-746b39f4ff44;代理:null)

背景: 我已经删除了账户附带的默认 VPC,并创建了自己的 VPC。另外,我将 VPC ID 作为参数输入。 \1/使用 aws cli 验证模板及其良好。 所有输入参数均已正确获取并显示在云形成创建的摘要页面中。它甚至显示匹配的 VPCID。

代码:

Parameters:
 VPCName:
    Description: Enter the VPC that you want to launch the instance
    Type : AWS::EC2::VPC::Id
    ConstraintDescription: VPC must be already existing
Resources:
 HANASG:
    Type: AWS::EC2::SecurityGroup
    Properties:
      GroupName: XSASG
      GroupDescription: This will allow connections between your RDP instance & HANA Box
      **VpcId: !Ref VPCName**
      SecurityGroupIngress:
        - IpProtocol: tcp
          SourceSecurityGroupName: !Ref RdpSgName
          FromPort: 0
          ToPort: 65535
      SecurityGroupEgress:
        - IpProtocol: tcp
          FromPort: 0
          ToPort: 65535
          CidrIp: 0.0.0.0/0
      Tags:
        - Key: Name
          Value: HANAXSASG```

【问题讨论】:

    标签: amazon-web-services amazon-ec2 amazon-cloudformation amazon-vpc


    【解决方案1】:

    我会根据亚马逊的说明在控制台的 VPC 部分建议 re-creating the default VPC。最好不要使用默认 VPC,而是按照您的描述创建和配置您自己的 VPC。在内部,默认 VPC 有一些特殊之处,未通过控制台或 API 公开。我怀疑这是您问题的根本原因,创建一个新的默认 VPC 应该可以解决它。

    AFAIK 重命名默认 VPC 没有问题(我的名为 Default VPC - DO NOT USE)。

    【讨论】:

    • 你是对的。我只需要重新创建默认 VPC。它用于一些内部工作。但是,我在所需的 VPC 中创建了 SG。
    【解决方案2】:

    SG 的范围仅限于 VPC。因此,在创建 SecurityGroup 以指定 VpcId 的值时,它是一个必填字段。

    它可能是 EC2 下的项目,但其范围在 VPC 内。您无法在不指定 VPC 的情况下创建 SG。就像您不能在不指定其子网和 VPC 的情况下创建 EC2。

    你能去掉**试试吗?

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-10-19
      • 1970-01-01
      • 2017-02-16
      • 2021-05-23
      • 1970-01-01
      • 2021-02-26
      • 2019-01-18
      • 2016-10-30
      相关资源
      最近更新 更多