【发布时间】:2018-03-03 06:42:43
【问题描述】:
我正在使用 cloudformation 创建一个 SimpleAD;默认情况下,AWS 会创建一个安全组,该组会打开一组连接到 Internet 的端口 0.0.0.0/0 打开的端口如下; UDP 445、138、464、389、53、123、88 TCP 464、389、445、3268-3269、1024-65535、88、135、636、53 ICMP 全部
AWS 环境有一个 WatchDog,它可以看到任何出站安全组行到 0.0.0.0/0 并将其删除
我现在计划创建一个自定义安全组,它将在 VPC CIDR 中打开这些端口并希望将其分配给 SimpleAD
为此,我们需要将其分配给网络接口。 我的问题是如何找到这个 Simple AD 已经存在的网络接口并分配这个
我认为 boto3 是要走的路;有人在 cloudformation 中这样做过吗?
【问题讨论】:
标签: amazon-web-services amazon-cloudformation boto3