2012-09-17 72 views

回答

3

我知道这是很老,但我发现一个更老的AWS Developer Forums话题,其中讨论了这一点,它通过使用EC2检查命令似乎可能与EC2 API工具(例如,ec2-authorize your-account-security-group-id -P tcp -p 10050 -u other-aws-account-id -o other-account-security-group-id)。我还没有测试过,但我会在这里发布我的结果。

32

您可以通过添加

other-aws-account-id/account-security-group-id

951413000000/sg-deadbeef作为源使用Web UI以及

+3

虽然有人问在一年前,这应该被标记为正确答案。 – Sergio

+0

Per @ marc-kubischta:“如果您想要引用的安全组位于其他地区,那么您运气不好。在此情况下,可能的解决方法是在其他地区和帐户中使用EIP设置代理,并且将该代理的EIP添加到您正在创建的安全组。“ http://stackoverflow.com/review/suggested-edits/5693066 – crizCraig

+6

如果安全组位于VPC内,则这是不可能的。 –

0

在VPC的因为你不能使用安全组做到这一点无法让不属于VPC的安全组(至少我看不到),我不相信这是可能的了。

你必须看看VPC对等连接,但那是我的头。

8

对于现在正在寻找这个问题的解决方案的人们来说,如果他们的vpc被窥视,安全组可能会被跨账户引用。 ! 它是aws的新功能!干杯

Link to article

+0

可以引用跨帐户安全组,但引用似乎不重要。我刚刚创建了一个规则,允许一个ac中的SG从一个到另一个的访问,但使用这些组的实例不能相互通话! –

+1

VPC的对视? –

+0

Hi @ p-joel-nishanth-reddy,是的,他们是VPC对等的。 –