【发布时间】:2017-02-03 04:22:53
【问题描述】:
我在一个安全组中有多个 EC2 实例,我想确保所有其他 EC2 实例都可以访问同一安全组中的任何其他实例。
如果我尝试这样做,我会收到循环引用错误:
"XYZSecurityGroup": {
"Type": "AWS::EC2::SecurityGroup",
"Properties": {
"VpcId": {
"Fn::ImportValue": {
"Fn::Sub": "${NetworkStackName}-VPCID"
}
},
"SecurityGroupIngress": [
{
"IpProtocol": "tcp",
"FromPort": "80",
"ToPort": "80"
},
{
"IpProtocol": "tcp",
"FromPort": "27017",
"ToPort": "27017",
"SourceSecurityGroupId": {"Ref": "XYZSecurityGroup"}
}
创建一个单独的 SecurityGroupIngress 元素似乎会覆盖我现有的设置。那么如何让同一个安全组中的所有实例互相看到呢?我还希望这个安全组接受来自另一个安全组的流量。
【问题讨论】:
标签: amazon-web-services amazon-cloudformation