【问题标题】:Unable to update security group on aws transfer server无法更新 aws 传输服务器上的安全组
【发布时间】:2021-05-14 18:09:05
【问题描述】:

我正在寻找将 IP 地址列入白名单以通过 terraform 保护面向互联网的传输服务器,但不幸的是,terraform AWS 提供商仍然不支持通过 terraform aws 传输资源向 vpc 端点添加新的安全组。

我尝试使用 aws cli 命令更新服务器,但收到错误“调用 UpdateServer 操作时发生错误 (InvalidRequestException):不支持更改安全组”

有什么建议吗?

【问题讨论】:

  • 您能否提供您实际使用的命令以及导致您的错误的命令?

标签: amazon-web-services aws-sftp


【解决方案1】:

假设他们使用 EndpointType=VPC,UpdateServer 命令不支持更新 SecurityGroups。

附加安全组可以在服务器创建时使用CreateServer 完成,也可以在服务器创建后使用EC2 的ModifyVPCEndpoint API 更新安全组。

请参阅此处的文档:EndpointDetails - AWS Transfer Family(在 SecurityGroupIds 下)

【讨论】:

    【解决方案2】:

    (控制台)要在创建 AWS Transfer 服务器后修改安全组,请执行以下操作:

    • 进入VPC服务
    • 转到“端点”
    • 单击“服务器名称”字段中具有“传输”的端点
    • 单击“安全组”选项卡
    • 点击“编辑安全组”

    【讨论】:

      猜你喜欢
      • 2016-06-21
      • 2020-01-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-06-04
      • 1970-01-01
      • 2016-06-05
      • 2020-12-08
      相关资源
      最近更新 更多