【发布时间】:2018-04-18 03:07:24
【问题描述】:
我想知道是否有办法在运行时使用 CF 找出默认 VPC ID。据我所知,我没有可以在模板中使用的伪参数来找出答案。使用cli命令可以达到效果
aws ec2 describe-vpcs --filter "Name=isDefault, Values=true"
但是,这意味着我必须创建自定义 CloudFormation 资源并使用 Lambda 函数才能在运行时找到默认 VPC id。这个想法是我想在每个 AWS 账户中创建一个角色,以防止用户将 EC2 实例启动到默认 VPC。
【问题讨论】:
-
据我所知,自定义资源是唯一的方法。
标签: amazon-cloudformation amazon-vpc vpc