Формирование облака AWS - создайте экземпляр EC2 с именем группы безопасности - PullRequest
0 голосов
/ 19 сентября 2018

Я пытаюсь создать шаблон формирования облака для создания экземпляра EC2.Я хотел бы использовать имя группы безопасности вместо идентификатора группы безопасности.Когда я использую это, я получаю ошибку «Обнаружено неподдерживаемое свойство SecurityGroup».Как использовать имя группы безопасности при создании экземпляра EC2 через Cloud Formation

"Resources": 
{
    "EC2Instance":
    {
        "Type" : "AWS::EC2::Instance",
        "Properties":
        {
            "InstanceType": 
            {
                "Ref": "InstanceType"
            },
            "SecurityGroup":
            [
                {
                    "Ref" : "InstanceSecurityGroup"
                }
            ],
            "KeyName":
            {
                "Ref" : "AWS::Region"
            },
            "ImageId":
            {
                "Ref": "AMI"
            }
        }
    },
    "InstanceSecurityGroup":
    {
        "Type":"AWS::EC2::SecurityGroup",
        "Properties": 
        {
            "GroupDescription": "Enable SSH access via port 22",
            "GroupName": 
            {
                "Fn::FindInMap":
                [
                    "EnvironmentConfig",
                    {
                        "Ref": "Environment"
                    },
                    "SGGroupName"
                ]
            },
            "SecurityGroupIngress":
            [
                {
                    "IpProtocol": "tcp",
                    "FromPort": 22,
                    "ToPort": 22,
                    "CidrIp":"10.252.0.0/16"
                },
                {
                    "IpProtocol": "tcp",
                    "FromPort": 22,
                    "ToPort": 22,
                    "CidrIp":"10.251.0.0/16"
                }           
            ],
            "VpcId": 
            {
                "Fn::FindInMap":
                [
                    "EnvironmentConfig",
                    {
                        "Ref":"Environment"
                    },
                    "VPC"
                ]
            }
        }
    }

1 Ответ

0 голосов
/ 19 сентября 2018

Это должны быть SecurityGroups вместо SecurityGroup, т.е.

"SecurityGroups" : [{ "Ref" : "InstanceSecurityGroup" }]

https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/quickref-ec2.html

...