gpt4 book ai didi

aws-cloudformation - 如何通过 Cloudformation 更新安全组而不重新创建 EC2 实例

转载 作者:行者123 更新时间:2023-12-03 07:39:01 27 4
gpt4 key购买 nike

我已经通过 Cloudformation 部署了 EC2 实例,现在需要更新安全组,我正在现有模板中进行更改,但在更改集中我可以看到我的 EC2 正在被替换。如何在不重新创建 CF 实例的情况下修改安全组

尝试在模板中更新 SG,但它正在重新创建 EC2

最佳答案

这取决于您想要对 AWS::EC2::SecurityGroup 进行的更改资源。如果您更改 GroupDescription、GroupName 或 VpcId 属性,则需要替换这些属性的更新。

这意味着将创建一个新的 AWS::EC2::SecurityGroup 资源,并删除旧的资源。将为 AWS::EC2::SecurityGroup 资源创建一个新的 PhysicalId。

当查看AWS::EC2::Instance SecurityGroups property时更新需要更换。由于为安全组生成了新的PhysicalId,这意味着传递给EC2实例的sg-idxxxxx不同,导致EC2被替换。

您可以在不会替换 EC2 实例的 AWS::EC2::SecurityGroup 资源上修改的属性包括 SecurityGroupEgress、SecurityGroupIngress 和 Tags,因为对于这些属性,更新需要一些中断或不中断。

关于aws-cloudformation - 如何通过 Cloudformation 更新安全组而不重新创建 EC2 实例,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/74786812/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com