現在、AWSインフラストラクチャには、コンソールで作成したセキュリティグループに関連付けられたインスタンスが多数あります。CloudFormationを使用して既存のEC2インスタンスにセキュリティグループを追加する方法
セキュリティグループをCloudFormationで再構成しているため、各ルールにコメントと説明を付けることができます。
私の質問は:
- 私はCloudFormationを使用して新しいセキュリティグループを作成し、私は既存のEC2インスタンスに追加することができますどのように、私はAWSにいくつかのスタックテンプレートを見
- インスタンスを削除せずに、セキュリティグループを持つ新しいインスタンスを作成するためのテンプレートしかないため、セキュリティグループのみのスタックを作成する方法はわかりません。スタックを更新すると、すぐにすべてのインスタンスに適用されますか?
- 現在のセキュリティグループをJSONにエクスポートするにはどうすればよいですか?CloudFormationのすべてのセキュリティグループを再作成する必要はありませんか?
ありがとう。だから、私は雲の情報を使ってセキュリティグループを作成するだけだと思う。セキュリティグループで何かを変更する必要がある場合は、雲の情報を編集してスタックを更新します。それは理にかなっていますか? –
はい、あなたの状況に合わせて、適切な方法です。 –
@JohnRotenstein、これは基本的な要件の1つと考えられます。私が既存のリソースを変更することができない場合は、既存のリソースを変更することができます。 – PMat