【发布时间】:2020-10-21 12:47:22
【问题描述】:
我有大约 20 个安全组,我需要迁移到同一区域的新 VPC?有没有办法从控制台做到这一点?如果不是,如何从 CLI 执行?
【问题讨论】:
标签: amazon-web-services amazon-vpc aws-security-group
我有大约 20 个安全组,我需要迁移到同一区域的新 VPC?有没有办法从控制台做到这一点?如果不是,如何从 CLI 执行?
【问题讨论】:
标签: amazon-web-services amazon-vpc aws-security-group
无法将相同的安全组从一个 VPC 移动到另一个 VPC。
很遗憾,您唯一的选择是再次移动它们。我建议您在执行此操作时,使用 CloudFormation 或 Terraform 等工具通过基础架构即代码创建它们。
通过这样做,您将来可以轻松地在 VPC 之间复制安全组的移动。
【讨论】:
正如@Chris 所说,您不能轻易移动它们。但是您可以获取您的 SG 的详细列表。
要列出给定 VPC 的所有组,您可以使用 describe-security-groups CLI。例如
aws ec2 describe-security-groups \
--filters Name=vpc-id,Values=vpc-0f3a07c98a37d224c
会给出以下内容(未全部显示):
{
"SecurityGroups": [
{
"Description": "launch-wizard-1 created 2020-07-01T12:52:42.308+08:00",
"GroupName": "launch-wizard-1",
"IpPermissions": [
{
"FromPort": 22,
"IpProtocol": "tcp",
"IpRanges": [
{
"CidrIp": "0.0.0.0/0"
}
],
"Ipv6Ranges": [],
"PrefixListIds": [],
"ToPort": 22,
"UserIdGroupPairs": []
}
],
"OwnerId": "044050374169",
"GroupId": "sg-01a76edeabb0a8f69",
"IpPermissionsEgress": [
{
"IpProtocol": "-1",
"IpRanges": [
{
"CidrIp": "0.0.0.0/0"
}
],
"Ipv6Ranges": [],
"PrefixListIds": [],
"UserIdGroupPairs": []
}
],
"VpcId": "vpc-0f3a07c98a37d224c"
}
}
这将极大地帮助在 CloudFormation 中重新创建它们或在其他 vpc 中使用 CLI。
【讨论】:
您可以复制安全组并选择所需的 VPC。但是您仍然必须通过 UI 执行 20 次 - 所以自动化可能是更好的途径。
【讨论】: