【问题标题】:Move multiple security groups from one VPC to another将多个安全组从一个 VPC 移动到另一个 VPC
【发布时间】:2020-10-21 12:47:22
【问题描述】:

我有大约 20 个安全组,我需要迁移到同一区域的新 VPC?有没有办法从控制台做到这一点?如果不是,如何从 CLI 执行?

【问题讨论】:

    标签: amazon-web-services amazon-vpc aws-security-group


    【解决方案1】:

    无法将相同的安全组从一个 VPC 移动到另一个 VPC。

    很遗憾,您唯一的选择是再次移动它们。我建议您在执行此操作时,使用 CloudFormationTerraform 等工具通过基础架构即代码创建它们。

    通过这样做,您将来可以轻松地在 VPC 之间复制安全组的移动。

    【讨论】:

      【解决方案2】:

      正如@Chris 所说,您不能轻易移动它们。但是您可以获取您的 SG 的详细列表。

      要列出给定 VPC 的所有组,您可以使用 describe-security-groups CLI。例如

      aws ec2 describe-security-groups \
           --filters Name=vpc-id,Values=vpc-0f3a07c98a37d224c
      

      会给出以下内容(未全部显示):

      {                                                                                                                                                                                              
          "SecurityGroups": [                                                                                                                                                                        
              {                                                                                                                                                                                      
                  "Description": "launch-wizard-1 created 2020-07-01T12:52:42.308+08:00",                                                                                                            
                  "GroupName": "launch-wizard-1",                                                                                                                                                    
                  "IpPermissions": [                                                                                                                                                                 
                      {                                                                                                                                                                              
                          "FromPort": 22,                                                                                                                                                            
                          "IpProtocol": "tcp",                                                                                                                                                       
                          "IpRanges": [                                                                                                                                                              
                              {                                                                                                                                                                      
                                  "CidrIp": "0.0.0.0/0"                                                                                                                                              
                              }                                                                                                                                                                      
                          ],                                                                                                                                                                         
                          "Ipv6Ranges": [],                                                                                                                                                          
                          "PrefixListIds": [],                                                                                                                                                       
                          "ToPort": 22,                                                                                                                                                              
                          "UserIdGroupPairs": []                                                                                                                                                     
                      }                                                                                                                                                                              
                  ],                                                                                                                                                                                 
                  "OwnerId": "044050374169",                                                                                                                                                         
                  "GroupId": "sg-01a76edeabb0a8f69",                                                                                                                                                 
                  "IpPermissionsEgress": [                                                                                                                                                           
                      {                                                                                                                                                                           
                          "IpProtocol": "-1",                                                                                                                                                     
                          "IpRanges": [                                                                                                                                                           
                              {                                                                                                                                                                   
                                  "CidrIp": "0.0.0.0/0"                                                                                                                                           
                              }                                                                                                                                                                   
                          ],                                                                                                                                                                      
                          "Ipv6Ranges": [],                                                                                                                                                       
                          "PrefixListIds": [],                                                                                                                                                    
                          "UserIdGroupPairs": []                                                                                                                                                  
                      }                                                                                                                                                                           
                  ],                                                                                                                                                                              
                  "VpcId": "vpc-0f3a07c98a37d224c"                                                                                                                                                
              }
      }
      

      这将极大地帮助在 CloudFormation 中重新创建它们或在其他 vpc 中使用 CLI。

      【讨论】:

        【解决方案3】:

        您可以复制安全组并选择所需的 VPC。但是您仍然必须通过 UI 执行 20 次 - 所以自动化可能是更好的途径。

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 2020-04-22
          • 2023-02-04
          • 2021-12-25
          • 2020-04-24
          • 2017-01-13
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          相关资源
          最近更新 更多