You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何删除互相引用的两个安全组?解决EC2与RDS关联遗留安全组删除问题

解决AWS安全组无法删除的问题

排查与处理步骤:

  • 检查安全组间的引用关系
    进入VPC控制台的安全组页面,选中目标安全组,查看「入站规则」和「出站规则」。如果有其他安全组将此安全组设为源/目标,先删除这些规则条目。比如之前关联的EC2安全组可能还保留着允许访问该RDS安全组的规则,需要先清理这类引用。

  • 排查残留的关联资源

    1. EC2实例:进入EC2控制台,逐个实例查看「安全组」标签,确认没有实例还绑定该安全组
    2. 弹性网络接口(ENI):进入VPC的「网络接口」页面,用安全组ID搜索,若找到关联的ENI,确认是否已解除关联,必要时删除该ENI(注意:实例的主网络接口无法删除,仅可处理辅助ENI)
    3. 其他关联资源:排查负载均衡器、Lambda弹性网络接口、EFS挂载目标、CloudFront边缘网络等,这些资源也可能绑定安全组导致无法删除
  • 用AWS CLI深度排查
    执行以下命令精准定位关联资源:

    # 查看安全组关联的实例和网络接口
    aws ec2 describe-security-groups --group-ids sg-xxxxxx
    # 列出所有绑定该安全组的网络接口
    aws ec2 describe-network-interfaces --filters Name=group-id,Values=sg-xxxxxx
    

    根据输出找到未清理的关联项,逐一处理后再尝试删除安全组

  • 确认是否为默认安全组
    每个VPC的默认安全组(名称为default)无法删除,仅能修改规则。如果你的安全组是默认组,无需尝试删除,清空规则即可

内容的提问来源于stack exchange,提问作者rahkarp_layinu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.08 17:05:24