可以使用 AWS SDK 或 AWS CLI 来创建或更新安全组规则。以下是使用 AWS CLI 添加安全组规则的示例命令,该命令将允许 TCP 流量在端口范围内从任何来源访问目标安全组。
aws ec2 authorize-security-group-ingress --group-id sg-1234567890abcdef0 \
--ip-permissions IpProtocol=tcp,FromPort=80,ToPort=100,IpRanges='[{CidrIp=0.0.0.0/0}]'
其中,sg-1234567890abcdef0
是目标安全组的 ID,IpProtocol
是协议类型,FromPort
和 ToPort
是端口号范围,IpRanges
是允许访问的 IP 范围。在上面的示例中,端口范围为 80 到 100,IP 范围为所有来源 IP。
请注意,这只是添加一个规则的示例,您可以根据需要添加更多规则。如果您需要在安全组中删除规则,可以使用 revoke-security-group-ingress
命令。
上一篇:AWS安全组最佳实践