是否可以从 CloudFormation 更新现有的 EC2 安全组?

Mar*_*tin 9 amazon-ec2 amazon-web-services amazon-cloudformation

我有一个手动创建的安全组来访问Redis,我正在使用AWS CloudFormation创建一个 LAMP 堆栈。我需要从 Redis更新Amazon EC2安全组以允许从此 LAMP 堆栈进行访问,但我希望它通过 CloudFormation 进行更新 - 这可能吗?

Mar*_*tin 10

可以使用SecurityGroupIngress更新现有的安全组

例如:

"SecurityGroupRedisIngress": {
    "Type": "AWS::EC2::SecurityGroupIngress",
    "Properties" : {   
        "GroupId": "sg-123456789",
        "IpProtocol": "tcp",
        "FromPort": "6379",
        "ToPort": "6379",
        "CidrIp": "1.2.3.4/0"
    }
}
Run Code Online (Sandbox Code Playgroud)