Невозможно обновить группу безопасности на сервере передачи aws
Я ищу занесение IP-адресов в белый список для защиты сервера передачи с выходом в Интернет через terraform, но, к сожалению, провайдер AWS terraform все еще не поддерживает добавление новой группы безопасности в конечную точку vpc через ресурс передачи terraform aws.
Я пытался обновить сервер с помощью команды aws cli, но получаю сообщение об ошибке «Произошла ошибка (InvalidRequestException) при вызове операции UpdateServer: изменение группы безопасности не поддерживается»
Любое предложение?
2 ответа
(Консоль) Чтобы изменить группу безопасности созданного сервера AWS Transfer, выполните следующие действия:
- Зайдите в сервис VPC
- Перейдите в "Конечные точки"
- Щелкните конечную точку, у которой есть "передача" в поле "Имя сервера".
- Щелкните вкладку «Группы безопасности».
- Нажмите «Редактировать группы безопасности».
Предполагая, что они используют EndpointType = VPC,
UpdateServer
команда не поддерживает обновление SecurityGroups.
Присоединение группы безопасности может быть выполнено во время создания сервера с помощью
CreateServer
или используйте EC2
ModifyVPCEndpoint
API для обновления группы безопасности после создания сервера.
См. Документацию здесь: EndpointDetails - Семейство AWS Transfer (в разделе SecurityGroupIds)