К сожалению, это не легко достижимо. Но даже если ваш su bnet определен в том же шаблоне, что и ваша группа безопасности, или экспортирован из другого стека, AWS :: EC2 :: Su bnet не может вернуть его CIDR .
Однако вы можете создать Пользовательский ресурс в CloudFormation, который даст вам CIDR требуемой суммы bnet.
Для этого вам нужно будет написать свой Собственная пользовательская лямбда-функция, которая принимает идентификатор su bnet и, используя, например, boto3 SDK, возвращает CIDR в CloudFormation.
Имея это, вы можете сделать !GetAtt CustomGetSubnetInfoResource.CidrIp
, где CustomGetSubnetInfoResource
может быть именем вашего пользовательского ресурса.