【问题标题】:How to give a security group access to cloudwatch and s3?如何授予安全组访问 cloudwatch 和 s3 的权限?
【发布时间】:2021-11-30 14:17:18
【问题描述】:

我想在 aws 中创建一个链接到我的 vpc 的安全组。 但我无法弄清楚,如何通过入站和出站规则让这个安全组访问特定的 aws 服务。

例如。具有 S3 和 CloudWatch 访问权限的安全组。

最好在 terraform 中。请在此处提供任何链接或参考资料。 谢谢!

【问题讨论】:

    标签: amazon-web-services amazon-s3 amazon-cloudwatch amazon-vpc aws-security-group


    【解决方案1】:

    拥有 S3 和 CloudWatch 访问权限的安全组。

    你不能那样做。您只能在 SG 中允许通用 https 出站连接。

    但是,如果您要将 VPC interface endpoints 用于 S3 和 CW,那么您可以使用 SG 引用来限制哪些 SG 可以连接到端点。

    【讨论】:

      猜你喜欢
      • 2020-11-02
      • 2021-01-01
      • 2014-06-01
      • 2018-04-20
      • 1970-01-01
      • 2014-03-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多