2016-10-26 15 views
0

どのセキュリティグループが他のセキュリティグループのみを参照し、EC2インスタンス(たとえば)は参照しないかを確認したいと思います。 http://boto3.readthedocs.io/en/latest/reference/services/ec2.html#EC2.Client.describe_security_group_referencesはVPCのみです。AWS Boto3セキュリティグループ管理

enter image description here

+0

あなたはなぜこのような情報を提供できますか?私たちはあなたの目標を達成するためのよりよい方法を提案することができます。たとえば、セキュリティグループに対する変更の影響を把握していますか? –

+0

私は、別のSGによってのみ参照されるSGを排除することを望みます。 – OLS

+0

はAWSチームと協議しました。そのようなことをするための直接的かつ容易な方法が今やあります。 – OLS

答えて

1

あなたはdescribe_security_group_referencesのみVPCのためだけピアリング接続に関わるグループでサポートされていることが正しいです。これはboto3の制限ではなく、むしろEC2 APIの制限です。

VPC以外のセキュリティグループの同等の機能を使用するには、describe_security_groupsでこれらのグループをすべて取得し、独自のコードを作成して他のグループのみを参照する必要があります。

関連する問題