【问题标题】:Aws-CDK Modifying the Security Group generated by CfnMicrosoftADAws-CDK 修改 CfnMicrosoftAD 生成的安全组
【发布时间】:2026-01-03 21:40:02
【问题描述】:

CfnMicrosoftAD 创建一个安全组 - 请参阅https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_getting_started_what_gets_created.html 我需要允许端口 1812 上的出站 UDP 访问到同一 VLAN 中的服务器(即向安全组添加出站自定义规则),但不知道如何使用 cdk 执行此操作。如何引用创建的安全组?

【问题讨论】:

    标签: aws-cdk


    【解决方案1】:

    您也许可以使用 AwsCustomResource 对 describeDirectories 进行 api 调用,并从 vpcsettings 中提取 securityGroupId 并将其与 SecurityGroup.fromSecurityGroupId 的调用一起使用,然后对其进行修改。

    【讨论】: