2016-10-26 100 views
0

我希望找到哪些安全組只引用另一個安全組,而不引用EC2實例(例如)。 http://boto3.readthedocs.io/en/latest/reference/services/ec2.html#EC2.Client.describe_security_group_references僅適用於VPC。AWS Boto3安全組管理

enter image description here

+0

你能提供更多的信息:你爲什麼要這樣做?我們可能會提出一個更好的方法來實現您的目標。例如,它是否想知道安全組變更的影響? –

+0

我希望消除僅由另一個SG引用的SG。與AWS團隊討論了 – OLS

+0

。現在有直接或簡單的方法來做這樣的事情。 – OLS

回答

1

你是正確describe_security_group_references只爲VPC,只爲參與對等連接組的支持。這不是boto3的限制,而是EC2 API的限制。

要獲得非VPC安全組的等效功能,您必須通過describe_security_groups檢索所有這些組,然後編寫自己的代碼以查找僅引用其他組的組。