Добавить описание в группу безопасности Входные элементы массива в AWS Cloudformation - PullRequest
0 голосов
/ 09 января 2019

В Cloudformation, возможно ли добавить описание группы безопасности, как в примере ниже?

Я вижу в документах (https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-properties-ec2-security-group-rule.html), но я никогда не видел 1 официального примера с описанием правил IP, только для GroupDescription. Я нахожу это очень полезным, потому что помогает определить, какие IP-адреса Ссылаться на. Так, например, допустимы ли эти примеры фрагментов?

"InstanceSecurityGroup" : {
   "Type" : "AWS::EC2::SecurityGroup",
   "Properties" : {
      "GroupDescription" : "Enable SSH access via port 22",
      "SecurityGroupIngress" : [ {
         "IpProtocol" : "tcp",
         "FromPort" : 22,
         "ToPort" : 22,
         "CidrIp" : "0.0.0.0/0",
         "Description" : "some description" <<<<<<<<<here
      } ]
   }
}

другой пример

 LoadBalancerSG:
    Type: AWS::EC2::SecurityGroup
    Properties:
      GroupName: !Join ['-', [!Ref 'StackName', 'LoadBalancerSG']]
      GroupDescription: Access to the load balancer
      VpcId:
        Fn::ImportValue: 'VpcID'
      SecurityGroupIngress:
      - IpProtocol: tcp
        Description: 'this IP is ...' <<<<< here
        CidrIp: 10.5.0.0/14
        FromPort: '80'
        ToPort: '80'
      - IpProtocol: tcp
        Description: 'this other IP is ...' <<<<<< here
        CidrIp: 10.5.0.0/14
        FromPort: '8080'
        ToPort: '8080'

1 Ответ

0 голосов
/ 11 января 2019

"SecurityGroupIngress": [ { "IpProtocol": "tcp", "CidrIp": "aa.xx.yy.zz / 32", «FromPort»: «0000», «ToPort»: «0000» }, { "IpProtocol": "tcp", "CidrIp": "bb.xx.yy.zz / 32", «FromPort»: «0000», «ToPort»: «0000» }, { "IpProtocol": "tcp", «Описание»: «ELB-EC2», "SourceSecurityGroupId": "sg-nnnnnnnnnnnnn", «FromPort»: «000», "ToPort": "000" } ]

Фактические значения были изменены в целях безопасности, но в остальном это рабочий шаблон

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...