You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过CFT创建EC2安全组出站规则时,10段IP的CIDR格式如何修正?

解决AWS CloudFormation中CIDR格式错误(允许10开头IP段的出站规则)

你遇到的CIDR block is malformed错误,是因为AWS不支持用通配符*定义CIDR地址,必须遵循标准的CIDR表示格式。

正确配置方式

所有以10开头的IP地址属于私有IP段10.0.0.0/8,这个CIDR前缀覆盖了所有10.x.x.x的地址范围。只需将CidrIp的值替换为10.0.0.0/8即可:

Egress:
  Type: AWS::EC2::SecurityGroupEgress
  Properties:
    GroupId: 'sg-xxx'
    IpProtocol: -1
    FromPort: -1
    ToPort: -1
    CidrIp: 10.0.0.0/8
    Description: Custom egress with destination starts with 10

原理说明

标准CIDR格式为[网络地址]/[前缀长度]:

  • 10.0.0.0是该网段的网络地址
  • /8表示前8位二进制位固定(对应十进制的10),剩余24位可任意取值,正好覆盖所有10.*.*.*的IP地址。

内容的提问来源于stack exchange,提问作者AXn

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.08 13:35:26