【发布时间】:2021-10-27 13:34:05
【问题描述】:
我创建了以下 CloudFormation,但它在启动后失败了以下错误。这是一种引用现有安全组的方法吗?
AWSTemplateFormatVersion: "2010-09-09"
Resources:
VPCESecurityGroup:
Type: AWS::EC2::SecurityGroup
Properties:
GroupDescription: "Security group for VPCE ASM"
GroupName: "vpce-asm"
VpcId: '{{resolve:ssm:/app/network/VPCId:1}}'
SSMCMKMSKParam:
Type: AWS::SSM::Parameter
Properties:
Name: /app/network/MSK-ASMsg
Description: SSM parameter consumed by a CloudFormation template for Apache MSK Spoke.
Type: String
Value: !Ref VPCESecurityGroup
错误:
来自 CloudFormation 的错误:[{LogicalResourceId:SC-444401234567-pp-hjsppldnc7ic2,ResourceType:AWS::CloudFormation::Stack,StatusReason:以下资源未能创建:[VPCESecurityGroup]。用户请求回滚。}, {LogicalResourceId : VPCESecurityGroup, ResourceType : AWS::EC2::SecurityGroup, StatusReason : vpce-asm 已存在于堆栈 arn:aws:cloudformation:us-east-1:444401234567:stack/SC-444401234567 -pp-d0eshkfvci4au/75695b0a-651b-11ea-83dc-0a9027832da7},{LogicalResourceId:SC-444401234567-pp-hjsppldnc7jc2,资源类型:AWS::CloudFormation::Stack,StatusReason:用户启动}]
以下代码已经在另一个堆栈中。如何从堆栈中引用它?
VPCESecurityGroup:
Type: AWS::EC2::SecurityGroup
Properties:
GroupDescription: "Security group for VPCE ASM"
GroupName: "vpce-asm"
VpcId: '{{resolve:ssm:/app/network/VPCId:1}}'
【问题讨论】:
标签: amazon-web-services yaml amazon-cloudformation aws-cloudformation-custom-resource