You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否在AWS CloudFormation安全组Ingress规则中添加描述?

能否在AWS CloudFormation的安全组规则中添加描述?

当然可以!你提供的这两个示例代码片段完全有效,而且给安全组规则添加描述绝对是值得推荐的最佳实践——它能帮团队快速识别每条规则的用途,避免后续维护时搞不清这条开放的IP/端口是干嘛用的。

虽然你提到在官方文档里没找到针对IP规则带描述的示例,但实际上AWS::EC2::SecurityGroup嵌套的Ingress/Egress规则,以及独立的AWS::EC2::SecurityGroupRule资源,都支持Description属性,不管是基于CIDR的规则、引用其他安全组的规则,还是前缀列表的规则,都可以添加描述。

具体看你的示例:

  • 示例1的JSON格式写法完全合法,部署后这条SSH访问规则的描述会直接显示在AWS控制台的安全组规则列表里,一目了然。
  • 示例2的YAML格式给两条HTTP/8080规则分别添加描述的语法也没问题,CloudFormation会正常解析并创建带描述的规则。

补充几个实用细节:

  • 描述最多支持255个字符,允许使用字母、数字、空格,以及- _ . : / () , @ []这些特殊字符。
  • 不光入站(Ingress)规则可以加,出站(Egress)规则同样能添加Description属性,用法完全一致。
  • 如果你是用独立的AWS::EC2::SecurityGroupRule资源来管理规则(而不是嵌套在SecurityGroup里),也一样可以指定这个属性。

内容的提问来源于stack exchange,提问作者JonyD

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.11 08:46:36