【问题标题】:AWS Boto3 Security Groups managementAWS Boto3 安全组管理
【发布时间】:2017-03-08 17:47:48
【问题描述】:

我希望找出哪些安全组仅引用另一个安全组而不是 EC2 实例(例如)。 http://boto3.readthedocs.io/en/latest/reference/services/ec2.html#EC2.Client.describe_security_group_references 仅适用于 VPC。

【问题讨论】:

  • 您能否提供更多信息,说明您为什么想要这个?我们或许可以建议一种更好的方法来实现您的目标。例如,是要弄清楚安全组变更的影响吗?
  • 我希望删除只被另一个 SG 引用的 SG。
  • 与 AWS 团队讨论。现在有直接也不是简单的方法来做这样的事情。

标签: amazon-web-services boto3 aws-security-group


【解决方案1】:

您是正确的,describe_security_group_references 仅支持 VPC 并且仅支持参与对等连接的组。这不是 boto3 的限制,而是 EC2 API 的限制。

要获得非 VPC 安全组的等效功能,您必须通过 describe_security_groups 检索所有这些组,然后编写自己的代码来查找仅引用其他组的组。

【讨论】:

    猜你喜欢
    • 2016-04-11
    • 2016-11-30
    • 2018-10-13
    • 2017-08-10
    • 1970-01-01
    • 2017-04-29
    • 2019-01-18
    • 1970-01-01
    • 2021-11-05
    相关资源
    最近更新 更多