【问题标题】:Cloudformation SimpleAD assign custom Security GroupCloudformation SimpleAD 分配自定义安全组
【发布时间】:2018-03-03 06:42:43
【问题描述】:

我正在使用 cloudformation 创建一个 SimpleAD;默认情况下,AWS 会创建一个安全组,该组会打开一组连接到 Internet 的端口 0.0.0.0/0 打开的端口如下; UDP 445、138、464、389、53、123、88 TCP 464、389、445、3268-3269、1024-65535、88、135、636、53 ICMP 全部

AWS 环境有一个 WatchDog,它可以看到任何出站安全组行到 0.0.0.0/0 并将其删除

我现在计划创建一个自定义安全组,它将在 VPC CIDR 中打开这些端口并希望将其分配给 SimpleAD

为此,我们需要将其分配给网络接口。 我的问题是如何找到这个 Simple AD 已经存在的网络接口并分配这个

我认为 boto3 是要走的路;有人在 cloudformation 中这样做过吗?

【问题讨论】:

    标签: amazon-web-services amazon-cloudformation boto3


    【解决方案1】:

    我无法通过 boto 为 AD 分配安全组;但是,我做了以下

    找到与 AD 关联的安全组;编辑安全组以限制到 VPC

    如果有人对代码感兴趣,请联系我,我会发送过来

    【讨论】:

      猜你喜欢
      • 2021-01-14
      • 2017-08-15
      • 2019-10-19
      • 1970-01-01
      • 2016-10-31
      • 2017-03-27
      • 1970-01-01
      • 2016-05-12
      • 2020-12-20
      相关资源
      最近更新 更多