CloudFormation部署EC2实例报错:自定义VPC中禁止使用GroupName参数
问题原因
这个报错的核心是:在自定义VPC中创建安全组时,不能使用GroupName属性。AWS明确限制了GroupName仅允许在EC2-Classic环境或者默认VPC中使用——哪怕你已经指定了自定义VPC的VpcId,只要配置了GroupName就会触发这个错误。
解决方案
直接移除配置里的GroupName字段即可。如果需要给安全组设置友好名称,改用**标签(Tags)**来实现,这是自定义VPC中安全组命名的标准方式。
修改后的CloudFormation配置示例:
"InstanceSecurityGroup" : { "Type" : "AWS::EC2::SecurityGroup", "Properties" : { "GroupDescription" : "Enable SSH access via port 22", "VpcId": "vpc-<private>", "Tags": [ { "Key": "Name", "Value": "SG-AD-TSDB" } ], "SecurityGroupIngress" : [ { "IpProtocol" : "tcp", "FromPort" : "22", "ToPort" : "22", "CidrIp" : { "Ref" : "SSHLocation"} } ] } }
补充说明
- 自定义VPC中的安全组,AWS API不支持通过
GroupName指定名称,只能依赖自动生成的名称或者标签识别 - 标签里的
Name键会在AWS控制台中直接显示,完全可以替代GroupName的标识作用
内容的提问来源于stack exchange,提问作者kev
相关产品推荐
相关产品推荐

