RevokeSecurityGroupIngress で を使用する CLI - AWS SDK コード例

AWS Doc SDK Examples GitHub リポジトリには他にも AWS SDK例があります。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

RevokeSecurityGroupIngress で を使用する CLI

以下のコード例は、RevokeSecurityGroupIngress の使用方法を示しています。

CLI
AWS CLI

例 1: セキュリティグループからルールを削除するには

次のrevoke-security-group-ingress例では、203.0.113.0/24アドレス範囲のTCPポート 22 アクセスを、デフォルトの の指定されたセキュリティグループから削除しますVPC。

aws ec2 revoke-security-group-ingress \ --group-name mySecurityGroup --protocol tcp \ --port 22 \ --cidr 203.0.113.0/24

このコマンドは、成功すると出力を生成しません。

詳細については、「Amazon ユーザーガイド」の「セキュリティグループ」を参照してください。 EC2

例 2: IP アクセス許可セットを使用してルールを削除するには

次のrevoke-security-group-ingress例では、 ip-permissionsパラメータを使用して、ICMPメッセージを許可するインバウンドルール Destination Unreachable: Fragmentation Needed and Don't Fragment was Set (タイプ 3、コード 4) を削除します。

aws ec2 revoke-security-group-ingress \ --group-id sg-026c12253ce15eff7 \ --ip-permissions IpProtocol=icmp,FromPort=3,ToPort=4,IpRanges=[{CidrIp=0.0.0.0/0}]

このコマンドは、成功すると出力を生成しません。

詳細については、「Amazon ユーザーガイド」の「セキュリティグループ」を参照してください。 EC2

  • API 詳細については、AWS CLI 「 コマンドリファレンスRevokeSecurityGroupIngress」の「」を参照してください。

PowerShell
のツール PowerShell

例 1: この例では、EC2- の指定されたセキュリティグループの指定されたアドレス範囲からTCPポート 22 へのアクセスを取り消しますVPC。セキュリティグループ名ではなくセキュリティグループ ID EC2を使用して、 VPCのセキュリティグループを特定する必要があることに注意してください。この例で使用される構文には、 PowerShell バージョン 3 以降が必要です。

$ip = @{ IpProtocol="tcp"; FromPort="22"; ToPort="22"; IpRanges="203.0.113.0/24" } Revoke-EC2SecurityGroupIngress -GroupId sg-12345678 -IpPermission $ip

例 2: PowerShell バージョン 2 では、New-Object を使用して IpPermission オブジェクトを作成する必要があります。

$ip = New-Object Amazon.EC2.Model.IpPermission $ip.IpProtocol = "tcp" $ip.FromPort = 22 $ip.ToPort = 22 $ip.IpRanges.Add("203.0.113.0/24") Revoke-EC2SecurityGroupIngress -GroupId sg-12345678 -IpPermission $ip

例 3: この例では、EC2-Classic の指定されたセキュリティグループの指定されたアドレス範囲からTCPポート 22 へのアクセスを取り消します。この例で使用される構文には、 PowerShell バージョン 3 以降が必要です。

$ip = @{ IpProtocol="tcp"; FromPort="22"; ToPort="22"; IpRanges="203.0.113.0/24" } Revoke-EC2SecurityGroupIngress -GroupName "my-security-group" -IpPermission $ip

例 4: PowerShell バージョン 2 では、New-Object を使用して IpPermission オブジェクトを作成する必要があります。

$ip = New-Object Amazon.EC2.Model.IpPermission $ip.IpProtocol = "tcp" $ip.FromPort = 22 $ip.ToPort = 22 $ip.IpRanges.Add("203.0.113.0/24") Revoke-EC2SecurityGroupIngress -GroupName "my-security-group" -IpPermission $ip
  • API 詳細については、「 コマンドレットリファレンスRevokeSecurityGroupIngress」の「」を参照してください。 AWS Tools for PowerShell