我想在云形成模板中创建安全组的入站规则。我想从许多不同的IP打开3306端口。

    "SecurityGroupIngress": [
            {
                "IpProtocol": "tcp",
                "CidrIp": "0.0.0.0/0",
                "FromPort": "3306",
                "ToPort": "3306"
            }

我知道文档中将String表示为CidrIp类型,但是为了避免多次编写同一块代码,是否可以执行类似["100.10.77.66/32", "100.10.66.66/32" , "101.10.77.66/32"]的操作?

最佳答案

害怕,因为文档指出它只接受String而不接受List,因此需要多个块。

可以像在Web控制台中创建入口规则一样来思考它,每个CIDR都有一个新规则。

关于amazon-cloudformation - AWS CloudFormation模板: Is it possible to add many CidrIp as a list?,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/36739139/

10-11 10:31