You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

CloudFormation部署EC2实例报错:自定义VPC中禁止使用GroupName参数

问题原因

这个报错的核心是:在自定义VPC中创建安全组时,不能使用GroupName属性。AWS明确限制了GroupName仅允许在EC2-Classic环境或者默认VPC中使用——哪怕你已经指定了自定义VPC的VpcId,只要配置了GroupName就会触发这个错误。

解决方案

直接移除配置里的GroupName字段即可。如果需要给安全组设置友好名称,改用**标签(Tags)**来实现,这是自定义VPC中安全组命名的标准方式。

修改后的CloudFormation配置示例:

"InstanceSecurityGroup" : {
  "Type" : "AWS::EC2::SecurityGroup",
  "Properties" : {
    "GroupDescription" : "Enable SSH access via port 22",
    "VpcId": "vpc-<private>",
    "Tags": [
      {
        "Key": "Name",
        "Value": "SG-AD-TSDB"
      }
    ],
    "SecurityGroupIngress" : [ {
      "IpProtocol" : "tcp",
      "FromPort" : "22",
      "ToPort" : "22",
      "CidrIp" : { "Ref" : "SSHLocation"}
    } ]
  }
}
补充说明
  • 自定义VPC中的安全组,AWS API不支持通过GroupName指定名称,只能依赖自动生成的名称或者标签识别
  • 标签里的Name键会在AWS控制台中直接显示,完全可以替代GroupName的标识作用

内容的提问来源于stack exchange,提问作者kev

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.25 04:45:44