【问题标题】:Cloudformation: create aws security group referencing another security groupCloudformation:创建引用另一个安全组的 aws 安全组
【发布时间】:2018-01-22 18:55:06
【问题描述】:

我想创建一个 rds 安全组,允许来自另一个安全组的所有访问。我知道这可以在 web ui consul 中通过选择custom 作为源类型,然后输入安全组 ID 来代替 IP 地址范围。这是我目前尝试使用的示例:

"SgRds2Ec2SecurityGroup": {
  "Type": "AWS::EC2::SecurityGroup",
  "Properties": {
    "GroupDescription": "rds access from corp",
    "VpcId": {
      "Ref": "VpcId"
    },
    "SecurityGroupIngress": [
      {
        "IpProtocol": "tcp",
        "FromPort": "0",
        "ToPort": "65535",
        "SecurityGroupID": {
          "Ref": "SgRdsEc2SecurityGroup"
        }
      }
    ]
  }
}

这给了我错误:

2018-01-22 18:48:47 UTC   SgRds2Ec2SecurityGroup   CREATE_FAILED        Encountered unsupported property SecurityGroupID   

我应该用什么代替SecurityGroupID

【问题讨论】:

    标签: amazon-web-services amazon-cloudformation aws-security-group


    【解决方案1】:

    根据the documentation,您正在寻找SourceSecurityGroupId

    "SecurityGroupIngress": [
      {
        "IpProtocol": "tcp",
        "FromPort": "0",
        "ToPort": "65535",
        "SourceSecurityGroupId": {
          "Ref": "SgRdsEc2SecurityGroup"
        }
      }
    ]
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-01-07
      • 1970-01-01
      • 2020-12-20
      • 1970-01-01
      • 1970-01-01
      • 2019-02-23
      • 1970-01-01
      • 2017-08-15
      相关资源
      最近更新 更多