如何在CFN(CloudFormation)栈中配置IGW与S3前缀列表之间的路由
CloudFormation配置S3路由指向IGW实现方案
你需要的配置可通过AWS::EC2::Route资源实现,核心是指定S3服务前缀列表作为目标地址、互联网网关作为下一跳,完整示例模板如下:
AWSTemplateFormatVersion: "2010-09-09" Parameters: # 替换为你实际需要配置的路由表ID TargetRouteTableId: Type: String Description: 目标路由表ID # 替换为你VPC绑定的互联网网关ID InternetGatewayId: Type: String Description: 已关联VPC的互联网网关ID Resources: S3ToIGWRouteEntry: Type: AWS::EC2::Route Properties: RouteTableId: !Ref TargetRouteTableId # 动态拉取当前区域S3服务的前缀列表ID,无需手动填写 DestinationPrefixListId: !Sub "{{resolve:ssm:/aws/service/global-infrastructure/regions/${AWS::Region}/services/s3/prefix-list-id}}" GatewayId: !Ref InternetGatewayId
配置说明
- 该模板适配所有AWS商用区域,无需硬编码对应区域的S3前缀列表ID,通过公共SSM参数自动获取
- 配置逻辑和控制台操作完全一致,部署后生成的路由效果和你提供的示意图完全匹配:

- 部署前请确认你填写的IGW已经正确关联到路由表所属的VPC,否则路由会创建失败
内容的提问来源于stack exchange,提问作者Marcus Lagerstedt
相关产品推荐
相关产品推荐

