下面是一个JSON格式的Cloudformation模板,用于创建安全组,该安全组允许来自50个特定CIDR IP地址范围的入站流量:
{
"AWSTemplateFormatVersion": "2010-09-09",
"Resources": {
"MySecurityGroup": {
"Type": "AWS::EC2::SecurityGroup",
"Properties": {
"GroupDescription": "Allow inbound traffic from specific CIDR IP ranges",
"SecurityGroupIngress": [
{
"CidrIp": "10.0.0.0/24",
"IpProtocol": "tcp",
"FromPort": "80",
"ToPort": "80"
},
{
"CidrIp": "192.168.1.0/24",
"IpProtocol": "tcp",
"FromPort": "22",
"ToPort": "22"
},
{
"CidrIp": "172.16.0.0/16",
"IpProtocol": "tcp",
"FromPort": "443",
"ToPort": "443"
},
{
"CidrIp": "10.10.10.0/24",
"IpProtocol": "tcp",
"FromPort": "3306",
"ToPort": "3306"
},
...
]
}
}
}
}
注意,这里只显示了前面一些规则。在您的实际模板中,您需要包括所有50个CIDR地址范围的规则。每个规则块都包括一个“CidrIp”键,该键指定一个CIDR地址范围,以及“FromPort”和“ToPort”键,它们指定您要允许的端口范围。顺便说一下,这个模板还包括一个“GroupDescription”键,您可以在其中指定您的安全组的描述。
以上
上一篇:安全组在CloudFormation模板中不被接受。
下一篇:安全组中的出站规则