2015-08-28 2 views
0

Я объясню сценарий:Вставить правило в SG ранее созданный вручную

Я создал шаблон CloudFormation с в основном это ресурсы:

  • serverSG
  • serverAutoScallingGroup
  • serverLaunchConfig
  • серверIAMInstProf
  • серверIAMPolicy
  • serverIAMRole

«serverLaunchConfig» запускает экземпляр под названием «MyServer», такого рода экземпляр имеет частную подсеть, и в этой подсети есть сервер NAT ранее созданный вручную. Шаблон облачной работы работает нормально, но cnf-init не работает, потому что у моей группы безопасности экземпляра (serverSG) нет правила, созданного в группе безопасности NAT (natSG), позволяющей доступ в Интернет, следовательно, «MyServer» не работает, t есть доступ в Интернет.

Моей проблема:

мне нужно вставить правило в natSG (созданное вручную), позволяющее serverSG (CloudFormation создан) доступ к Интернету, чтобы выполнить правильный загрузчик. Есть ли какой-нибудь трюк, чтобы сделать это (чтобы он работал), или cloudformation не может выполнить эту задачу?

+0

Вы уверены, что проблема безопасности является причиной проблемы? Как правило, группам безопасности разрешен весь исходящий трафик. Если ваш экземпляр находится в частной подсети, убедитесь, что таблица маршрутов для подсети корректно маршрутизируется через NAT-сервер. –

+0

Вы можете редактировать группу безопасности в любое время (например, через консоль или CLI). Вы хотите сказать, что хотите сделать одноразовое изменение или вы хотите изменить шаблон CloudFormation, создавший группу безопасности? –

ответ

1

cfn-init не правильный инструмент здесь. Для того, чтобы добавить правило в существующую группу безопасности, необходимо использовать AWS::EC2::SecurityGroupIngress для входящих правил и AWS::EC2::SecurityGroupEgress для исходящих правил

cfn-init скрипты должны быть использованы только когда вы хотите сделать определенную настройку внутри операционную систему, работающий внутри вашего экземпляра. То, что вы хотите сделать, - это взаимодействие с инфраструктурой AWS, а не с операционной системой экземпляра.

Смежные вопросы