【问题标题】:AWS CDK - Add New Security Group to an Existing VPC EndpointAWS CDK - 将新安全组添加到现有 VPC 终端节点
【发布时间】:2021-07-21 21:10:18
【问题描述】:

我有一个现有的 VPC 端点,现在使用 CDK,我需要向现有的端点添加一个新的 SecurityGroup。 CDK 可以选择使用以下方法导入端点:

const vpce = InterfaceVpcEndpoint.fromInterfaceVpcEndpointAttributes(this, 'TransferVpce', {
  port: 443,
  vpcEndpointId: "vpce-EndPointID",

}
);

但是一旦导入,我就无法选择通过添加新的安全组来更新它。有什么建议吗?

【问题讨论】:

    标签: amazon-web-services aws-cdk


    【解决方案1】:

    InterfaceVpcEndpoint 返回Connections,您可以在其中找到您的security_groups。然后您可以创建您的SecurityGroup 并修改规则。

    【讨论】:

    • 我可以将新的安全组附加到端点吗?有什么例子吗?
    • @Nawaz 我写了怎么做。如果您想为您编写完整的代码,那么我建议您自己尝试一下,然后使用您编写的代码以及您遇到的任何错误提出新问题。
    • 似乎不起作用,实际上 cdk 合成器,似乎完全忽略了我正在尝试导入的 VPCE。导入 SG 工作正常,但 VPCE 似乎并非如此。 “端口”规范是否会导致问题?
    猜你喜欢
    • 2023-01-24
    • 1970-01-01
    • 2022-01-22
    • 2021-06-17
    • 2021-11-25
    • 2021-08-08
    • 2021-05-15
    • 2019-05-01
    • 2022-08-05
    相关资源
    最近更新 更多