Понял. Это потому, что su bnet является частью vp c, а ваша группа безопасности - нет.
Это должно работать, если вы создаете группу безопасности внутри vp c.
. Это можно сделать, установив параметр VpcId
для группы безопасности.
также вы должны использовать SecurityGroupIds
вместо SecurityGroups
EC2Instance:
Type: 'AWS::EC2::Instance'
Properties:
InstanceType: !Ref InstanceType
SubnetId: !Ref SubnetAPublic
SecurityGroupIds:
- !Ref InstanceSecurityGroup
KeyName: !Ref KeyName
ImageId: !FindInMap
- AWSRegionArch2AMI
- !Ref 'AWS::Region'
- !FindInMap
- AWSInstanceType2Arch
- !Ref InstanceType
- Arch
Надеюсь, это поможет.