gpt4 book ai didi

amazon-web-services - 使用 Ansible 启用 AWS VPC 流日志

转载 作者:行者123 更新时间:2023-12-04 00:09:34 25 4
gpt4 key购买 nike

使用 Ansible 创建 AWS VPC 时,如何启用 VPC Flow Logs

最佳答案

您不能直接使用任何正式发布的 Ansible 模块执行此操作,但是 - 对于 Ansible 不直接支持的任何内容 - 您可以只使用 shell出来。

因此,如果您想启用 VPC 流日志,您可以使用 AWS CLI 的 create-flow-logs命令:

- name: enable vpc flow logs
local_action: shell aws ec2 create-flow-logs --resource-type VPC --resource-ids {{ vpc_id }} --traffic-type ALL --log-group-name {{ vpc_flow_log_group_name }} --deliver-logs-permission-arn {{ vpc_flow_log_iam_role_arn }}

除此之外,如果 ansible 支持钩子(Hook)或自定义资源触发,您还可以通过 CloudFormation 启用 VPC 流日志,甚至更好地使用 CDK .有关详细信息,请参阅 official doc

关于amazon-web-services - 使用 Ansible 启用 AWS VPC 流日志,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38165824/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com