Невозможно обновить группу безопасности на сервере передачи aws

Я ищу занесение IP-адресов в белый список для защиты сервера передачи с выходом в Интернет через terraform, но, к сожалению, провайдер AWS terraform все еще не поддерживает добавление новой группы безопасности в конечную точку vpc через ресурс передачи terraform aws.

Я пытался обновить сервер с помощью команды aws cli, но получаю сообщение об ошибке «Произошла ошибка (InvalidRequestException) при вызове операции UpdateServer: изменение группы безопасности не поддерживается»

Любое предложение?

2 ответа

(Консоль) Чтобы изменить группу безопасности созданного сервера AWS Transfer, выполните следующие действия:

  • Зайдите в сервис VPC
  • Перейдите в "Конечные точки"
  • Щелкните конечную точку, у которой есть "передача" в поле "Имя сервера".
  • Щелкните вкладку «Группы безопасности».
  • Нажмите «Редактировать группы безопасности».

Предполагая, что они используют EndpointType = VPC, UpdateServer команда не поддерживает обновление SecurityGroups.

Присоединение группы безопасности может быть выполнено во время создания сервера с помощью CreateServer или используйте EC2 ModifyVPCEndpoint API для обновления группы безопасности после создания сервера.

См. Документацию здесь: EndpointDetails - Семейство AWS Transfer (в разделе SecurityGroupIds)

Другие вопросы по тегам