【发布时间】:2022-02-22 05:25:20
【问题描述】:
我在 yaml 模板中有以下安全组。我想让“SecurityGroupApplication”安全组允许来自“SecurityGroupBastion”的传入连接。但是,aws 客户端的 validate-template 功能告诉我诸如“不受支持的结构”之类的无用信息。好的,但是结构有什么问题?想法?
Resources:
SecurityGroupBastion:
Type: AWS::EC2::SecurityGroup
Properties:
GroupDescription: Bastion security group
SecurityGroupIngress:
- CidrIp: 0.0.0.0/0
IpProtocol: tcp
FromPort: 22
ToPort: 22
VpcId: !Ref vpcId
SecurityGroupApplication:
Type: AWS::EC2::SecurityGroup
Properties:
GroupDescription: Application security group
SecurityGroupIngress:
- SourceSecurityGroupId: !Ref SecurityGroupBastion
IpProtocol: tcp
【问题讨论】:
-
如何将模板指定给 awscli?你的命令行是什么样的?
-
如果你使用--template-body /users/bob/xyz 那么你应该使用--template-body file://users/bob/xyz。
标签: amazon-web-services amazon-cloudformation