2016-05-13 7 views
0

eine AWS-Sicherheitsgruppe Erstellt:authorise-security-Gruppe-Ingress Hinzufügen Regel nicht zu Sicherheitsgruppe

aws ec2 create-security-group --group-name test-sg --description "test" 

Zeigte die Ausgabe als:

{ 
"GroupId": "sg-79e9441d" 
} 

Added eine neue Regel hinzu:

aws ec2 authorize-security-group-ingress --group-name test-sg --port 8091 --protocol tcp 

beschrieb die Gruppe als:

aws ec2 describe-security-groups --group-name test-sg 

Der Ausgang der Regel in der Sicherheitsgruppe nicht zeigen:

{ 
"SecurityGroups": [ 
    { 
     "IpPermissionsEgress": [ 
      { 
       "IpProtocol": "-1", 
       "IpRanges": [ 
        { 
         "CidrIp": "0.0.0.0/0" 
        } 
       ], 
       "UserIdGroupPairs": [], 
       "PrefixListIds": [] 
      } 
     ], 
     "Description": "test", 
     "IpPermissions": [], 
     "GroupName": "test-sg", 
     "VpcId": "vpc-c561f9a0", 
     "OwnerId": "598307997273", 
     "GroupId": "sg-79e9441d" 
    } 
] 
} 

Was fehlt?

Antwort

1

Sie vermissen die Option --cidr, die angibt, aus welchem ​​IP-Bereich Sie den Datenverkehr akzeptieren möchten.

aws ec2 authorize-security-group-ingress --group-name test-sg --port 8091 --protocol tcp --cidr 0.0.0.0/0 

See: authorize-security-group-ingress

Verwandte Themen