CloudFormation에서 기존 EC2 보안 그룹을 업데이트 할 수 있습니까?


답변:


10

기존 SecurityGroups 사용하여 업데이트 할 수 있습니다 SecurityGroupIngress을

예를 들면 다음과 같습니다.

"SecurityGroupRedisIngress": {
    "Type": "AWS::EC2::SecurityGroupIngress",
    "Properties" : {   
        "GroupId": "sg-123456789",
        "IpProtocol": "tcp",
        "FromPort": "6379",
        "ToPort": "6379",
        "CidrIp": "1.2.3.4/0"
    }
}

1

예, 업데이트 할 수 있습니다. 클라우드 구성 템플릿을 필요한대로 변경하고 필요한 템플릿 및 매개 변수 파일 또는 매개 변수 목록으로 아래 명령을 실행하십시오.

아래 명령을 사용하여 템플릿을 변경 한 후 템플릿의 유효성을 검사하는 것이 좋습니다. 유효성 검사가 완료되면 update stack 명령을 실행할 수 있습니다.

aws cloudformation validate-template --template-body "file : // mention_your_template_name (example.json)"

AWS Cloudformation 업데이트 스택

템플릿을 업데이트 한 후 aws cloudformation 콘솔을 열고 스택을 클릭 한 다음 리소스 콘솔을 클릭하고 업데이트 한 리소스를 확인하십시오.

템플릿에서 AWS 리소스를 수정할 수 있지만 RDS를 처리 할 때는주의해야합니다. 리소스를 업데이트하는 동안 AWS 설명서를 확인하여 리소스를 다시 생성하십시오. 데이터베이스에 대한 스냅 샷을 작성하는 것이 좋습니다. 그러나 보안 그룹에게는 괜찮습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.