AWS安全组中的循环依赖项?


3

我无法删除AWS上的安全组。我有零个实例-运行或停止,aws量为零。经过十次或更多次尝试后,我验证了这些消息是否反映了以下任一情况:

a)组之间的周期性依赖b)不正确的依赖

我不知如何删除这些组。

在此处输入图片说明

在此处输入图片说明

更新 我无法删除以下任何安全组。他们都报告了彼此之间的依赖性。真是一团糟。

在此处输入图片说明

Answers:


2

请注意消息的最后一部分:

删除他们的参考。

安全组可以允许基于源IP地址的流量,也可以通过允许由属于安全组成员的实例发起的流量来引用组ID sg-xxxxxxxx,而不是IP地址范围。

对于要删除的每个安全组,您需要在其他安全组内删除所有引用它们的规则。

由于您似乎具有循环依赖性,所以最简单的方法是进入已经计划删除的每个组,然后简单地删除所有规则并保存更改。

您不必删除所有规则,只需删除引用计划删除的组的规则即可...但是由于您要删除这些组,因此单击页面下方每一行上的“ x”快。

如果没有其他引用,则可以立即删除这些组。

如果组中的规则也引用了任何组,则您将删除它们,则也需要转到这些组,并仅删除引用仍无法删除的组的任何规则。

由于安全组仅限于(通常)每个组仅50条规则,因此您应该能够滚动浏览它们并相当快地执行此操作,并且只需短短几分钟即可完成。

请注意,这看起来似乎很令人沮丧,但是这一个明智的限制:如果可以在存在未完成引用的情况下删除安全组,那将是一件非常糟糕的事情;而如果存在安全组,这将是不必要的不​​灵活在正常操作下不允许使用循环引用。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.