Вы можете использовать этот синтаксис для применения этих правил входа / выхода к любой инфраструктуре, которая принадлежит определенной группе безопасности.
Этот код Terraform, например:
ingress {
from_port = "80"
to_port = "80"
protocol = "tcp"
security_groups = [
"${aws_security_group.elb_sg.id}",
]
}
позволитHTTP-доступ к любой инфраструктуре, входящей в группу безопасности elb_sg
.Это полезно, если у вас есть большое количество инфраструктуры, которая должна иметь входной / выходной доступ и не хотите называть все части по отдельности.
Другой пример: вы можете создать группу безопасностидля кластера Elastic Search, а затем укажите, что все элементы группы безопасности сервера приложений EC2 должны иметь входящий / исходящий доступ к этому кластеру с использованием этого синтаксиса.