VPC已对等,添加跨账号安全组至入站规则失败,AWS报VPCIdNotSpecified错误
解决跨账号安全组入站规则授权的VPCIdNotSpecified错误
问题原因
跨账号引用安全组作为入站规则源时,若你的AWS账号无默认VPC,AWS无法自动识别源安全组所属的VPC,因此抛出VPCIdNotSpecified错误。
解决方案
在CLI命令中添加--vpc-id参数,明确指定对方账号中目标安全组(sg-0a6a5c2183956xxxx)所在的VPC ID。修改后的命令示例:
aws ec2 authorize-security-group-ingress --profile=abc --region=ap-south-1 --group-id sg-0ab15b167d88bxxxx --protocol tcp --port 3306 --source-group 08720304xxxx/sg-0a6a5c2183956xxxx --vpc-id vpc-xxxxxxxxxxxxxxxxx
额外验证项
- 确认两个VPC的对等连接状态为
active - 对方账号已授权你的账号可引用其目标安全组
- 你的CLI配置文件
abc拥有ec2:AuthorizeSecurityGroupIngress权限,且权限覆盖目标安全组及对应VPC
内容的提问来源于stack exchange,提问作者sunny
相关产品推荐
相关产品推荐

