View a markdown version of this page

AWS.Networking.SecurityGroupEgressRule - AWS Creador de redes de telecomunicaciones

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS.Networking.SecurityGroupEgressRule

AWS TNB admite reglas de salida de grupos de seguridad para automatizar el aprovisionamiento de las reglas de salida de grupos de seguridad de Amazon EC2 a las que se pueden adjuntar. AWS Networking.SecurityGroup. Tenga en cuenta que debe proporcionar una cidr_ip/destination_security_group /destination_prefix_list como destino del tráfico de salida.

Sintaxis

AWS.Networking.SecurityGroupEgressRule properties: ip_protocol: String from_port: Integer to_port: Integer description: String destination_prefix_list: String cidr_ip: String cidr_ipv6: String requirements: security_group: String destination_security_group: String

Propiedades

cidr_ip

El intervalo de direcciones IPv4 en formato CIDR. Debe especificar un rango de CIDR que permita el tráfico de salida.

Obligatorio: no

Tipo: cadena

cidr_ipv6

El intervalo de direcciones IPv6, en formato CIDR, para tráfico de salida. Debe especificar un grupo de seguridad de destino (destination_security_group o destination_prefix_list) o un rango de CIDR (cidr_ip o cidr_ipv6).

Obligatorio: no

Tipo: cadena

description

Descripción de una regla del grupo de seguridad de salida. Puede usar hasta 255 caracteres para describir la regla.

Obligatorio: no

Tipo: cadena

destination_prefix_list

El identificador de lista de prefijos de una lista de prefijos gestionada por Amazon VPC existente. Este es el destino de las instancias del grupo de nodos asociado al grupo de seguridad. Para obtener más información sobre listas de prefijos administrados, consulte la Lista de prefijos administrados en la Guía del usuario de Amazon VPC.

Obligatorio: no

Tipo: cadena

from_port

Si el protocolo es TCP o UDP, es el inicio del rango de puertos. Si el protocolo es ICMP o ICMPv6, este es el número de tipo. El valor -1 indica todos los tipos. ICMP/ICMPv6 Si especifica todos los ICMP/ICMPv6 tipos, debe especificar todos los ICMP/ICMPv6 códigos.

Obligatorio: no

Tipo: entero

ip_protocol

El nombre del protocolo IP (tcp, udp, icmp, icmpv6) o el número de protocolo. Utilice -1 para especificar todos los protocolos. Al autorizar las reglas del grupo de seguridad, si especifica -1 o un número de protocolo que no sea tcp, udp, icmp o icmpv6 permite el tráfico en todos los puertos, independientemente del rango de puertos que especifique. Para tcp, udp e icmp debe especificar un rango de puertos. Para icmpv6, el rango de puertos es opcional; si se omite el rango de puertos, se permite el tráfico para todos los tipos y códigos.

Obligatorio: sí

Tipo: cadena

to_port

Si el protocolo es TCP o UDP, es el final del rango de puertos. Si el protocolo es ICMP o ICMPv6, este es el código. El valor -1 indica todos los ICMP/ICMPv6 códigos. Si especifica todos los ICMP/ICMPv6 tipos, debe especificar todos los ICMP/ICMPv6 códigos.

Obligatorio: no

Tipo: entero

Requisitos

security_group

El identificador del grupo de seguridad al que se añade esta regla.

Obligatorio: sí

Tipo: cadena

destination_security_group

El identificador o la referencia TOSCA del grupo de seguridad de destino al que se permite el tráfico de salida.

Obligatorio: no

Tipo: cadena

Ejemplo

SampleSecurityGroupEgressRule: type: tosca.nodes.AWS.Networking.SecurityGroupEgressRule properties: ip_protocol: "tcp" from_port: 8000 to_port: 9000 description: "Egress Rule for sample security group" cidr_ipv6: "2600:1f14:3758:ca00::/64" requirements: security_group: SampleSecurityGroup001 destination_security_group: SampleSecurityGroup002