通过CFT创建EC2安全组出站规则时,10段IP的CIDR格式如何修正?
解决AWS CloudFormation中CIDR格式错误(允许10开头IP段的出站规则)
你遇到的CIDR block is malformed错误,是因为AWS不支持用通配符*定义CIDR地址,必须遵循标准的CIDR表示格式。
正确配置方式
所有以10开头的IP地址属于私有IP段10.0.0.0/8,这个CIDR前缀覆盖了所有10.x.x.x的地址范围。只需将CidrIp的值替换为10.0.0.0/8即可:
Egress: Type: AWS::EC2::SecurityGroupEgress Properties: GroupId: 'sg-xxx' IpProtocol: -1 FromPort: -1 ToPort: -1 CidrIp: 10.0.0.0/8 Description: Custom egress with destination starts with 10
原理说明
标准CIDR格式为[网络地址]/[前缀长度]:
10.0.0.0是该网段的网络地址/8表示前8位二进制位固定(对应十进制的10),剩余24位可任意取值,正好覆盖所有10.*.*.*的IP地址。
内容的提问来源于stack exchange,提问作者AXn
相关产品推荐
相关产品推荐

