CLI で RevokeSecurityGroupEgress を使用する - Amazon Elastic Compute Cloud

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

CLI で RevokeSecurityGroupEgress を使用する

以下のコード例は、RevokeSecurityGroupEgress の使用方法を示しています。

CLI
AWS CLI

例 1: 特定のアドレス範囲へのアウトバウンドトラフィックを許可するルールを削除するには

次の revoke-security-group-egress の例では、TCP ポート 80 で指定されたアドレス範囲へのアクセスを付与するルールを削除します。

aws ec2 revoke-security-group-egress \ --group-id sg-026c12253ce15eff7 \ --ip-permissions [{IpProtocol=tcp,FromPort=80,ToPort=80,IpRanges=[{CidrIp=10.0.0.0/16}]

このコマンドでは何も出力されません。

詳細については、「Amazon EC2 ユーザーガイド」の「Security groups」を参照してください。

例 2: 特定のセキュリティグループへのアウトバウンドトラフィックを許可するルールを削除するには

次の revoke-security-group-egress の例では、TCP ポート 80 で指定されたセキュリティグループへのアクセスを付与するルールを削除します。

aws ec2 revoke-security-group-egress \ --group-id sg-026c12253ce15eff7 \ --ip-permissions '[{"IpProtocol": "tcp", "FromPort": 443, "ToPort": 443,"UserIdGroupPairs": [{"GroupId": "sg-06df23a01ff2df86d"}]}]'

このコマンドでは何も出力されません。

詳細については、「Amazon EC2 ユーザーガイド」の「Security groups」を参照してください。

  • API の詳細については、「AWS CLI コマンドリファレンス」の「RevokeSecurityGroupEgress」を参照してください。

PowerShell
Tools for PowerShell

例 1: この例では、EC2-VPC の指定されたセキュリティグループのルールを削除します。これにより、TCP ポート 80 で指定された IP アドレス範囲へのアクセスが取り消されます。この例で使用される構文には、PowerShell バージョン 3 以降が必要です。

$ip = @{ IpProtocol="tcp"; FromPort="80"; ToPort="80"; IpRanges="203.0.113.0/24" } Revoke-EC2SecurityGroupEgress -GroupId sg-12345678 -IpPermission $ip

例 2: PowerShell バージョン 2 では、New-Object を使用して IpPermission オブジェクトを作成する必要があります。

$ip = New-Object Amazon.EC2.Model.IpPermission $ip.IpProtocol = "tcp" $ip.FromPort = 80 $ip.ToPort = 80 $ip.IpRanges.Add("203.0.113.0/24") Revoke-EC2SecurityGroupEgress -GroupId sg-12345678 -IpPermission $ip

例 3: この例では、TCP ポート 80 で指定されたソースセキュリティグループへのアクセスを取り消します。

$ug = New-Object Amazon.EC2.Model.UserIdGroupPair $ug.GroupId = "sg-1a2b3c4d" $ug.UserId = "123456789012" Revoke-EC2SecurityGroupEgress -GroupId sg-12345678 -IpPermission @( @{ IpProtocol="tcp"; FromPort="80"; ToPort="80"; UserIdGroupPairs=$ug } )
  • API の詳細については、AWS Tools for PowerShell 「 コマンドレットリファレンス」のRevokeSecurityGroupEgress」を参照してください。

AWS SDK 開発者ガイドとコード例の完全なリストについては、「」を参照してくださいを使用して Amazon EC2リソースを作成する AWS SDK。このトピックには、使用開始方法に関する情報と、以前の SDK バージョンの詳細も含まれています。