可以使用AWS CLI或AWS SDK来解决此问题。首先使用以下CLI命令来列出已创建的安全组:
aws ec2 describe-security-groups
然后查找安全组名称并使用以下CLI命令查看安全组的入站规则:
aws ec2 describe-security-group-rules --group-name MySecurityGroup
检查入站规则的数量,如果数量不同,则可以使用以下CLI命令来更新安全组:
aws ec2 authorize-security-group-ingress --group-name MySecurityGroup --protocol tcp --port 80 --cidr ip-address
将“ip-address”更改为从CloudFront获取的IP地址范围。然后重复以上步骤,以确保在所有账户中安全组都有相同数量的入站规则。
上一篇:安全组与vpc不匹配