たとえば、セキュリティグループがxxxxxのメイン会社のAWSアカウントがあります。今、私はセキュリティグループ-yyyyyで私の個人的なawsを持っています。アカウントはまったく関連していません。accept group-yyyyyをgroup-xxxxxに追加して、個人インスタンスが会社のインスタンスにアクセスできるようにすることはできますか?
20187 次
4 に答える
47
Web UI を使用して追加できます。
other-aws-account-id/account-security-group-id
すなわち
951413000000/sg-deadbeef
ソースとして
于 2013-11-05T01:01:25.307 に答える
3
これがかなり古いことは知っていますが、これについて議論しているさらに古いAWS 開発者フォーラムのトピックを見つけました。これは、 ec2-authorizeコマンド (例: )を使用して EC2 API ツールで可能であると思われますec2-authorize your-account-security-group-id -P tcp -p 10050 -u other-aws-account-id -o other-account-security-group-id
。まだテストしていませんが、結果をここに投稿します。
于 2013-02-19T19:31:14.387 に答える
1
VPC のセキュリティ グループでこれを行うことはできません。また、VPC にないセキュリティ グループを作成することはできなくなったため (少なくとも方法がわかりません)、これが可能になるとは思えません。
VPC ピアリング接続を確認する必要がありますが、それは私の頭を悩ませています。
于 2015-07-02T14:37:40.453 に答える