有没有办法为AWS Security Group规则添加说明

Arn*_*hot 6 amazon-web-services aws-security-group

我现在有5个不同的安全组,我试图尽我所能组织.

我有时需要打开某些实例的SSH访问权限,具体取决于我所处的位置,所以我从我当前的IP中为入站端口22添加规则.我可以很好但是为了保持整洁,我希望能够指定这个IP来自格拉斯哥的办公室,这个来自伦敦,纽约等,但是我看不到放一点点或额外信息的方法.

我们有几个人正在更新一个安全组,过了一段时间,有些人忘记删除临时规则,当我们想要清理安全组并删除那些临时规则同时保留永久规则时,这些规则会变得有点混乱.

我在文档中看不到任何可以让我在每条规则旁边添加这个小描述的内容; 我错过了什么?

Ant*_* O. 5

这个问题的答案最近发生了变化。

安全组规则现在有一个描述字段

AWS 公告(2017 年 8 月 31 日)https://aws.amazon.com/about-aws/whats-new/2017/08/simplify-management-of-security-groups-with-security-group-rule-descriptions/

Amazon EC2 现在允许客户向各个安全组规则添加简短描述。使用此功能,客户可以添加详细信息,例如创建或更新特定安全组规则的时间和原因。此功能简化了安全组的管理,因为客户不再需要使用电子表格或文档来跟踪此信息。

  • 来自http://docs.aws.amazon.com/cli/latest/reference/ec2/authorize-security-group-ingress.html的@ndtreviv`aws ec2authorize-security-group-ingress --group-id sg-123abc12 --ip-permissions '[{"IpProtocol": "tcp", "FromPort": 3389, "ToPort": 3389, "IpRanges": [{"CidrIp": "203.0.113.0/24", "描述": “从纽约办公室进行 RDP 访问”}]}]'` (3认同)
  • 因此,使用如下命令: `aws ec2authorize-security-group-ingress --group-id $security_group_id --cidr $(dig +short myip.opendns.com @resolver1.opendns.com)/32 --protocol tcp --port $port` 我应该在哪里传递描述? (2认同)