CreateNetworkAclEntry与 a 一起使用 CLI - AWS SDK 代码示例

AWS 文档 AWS SDK示例 GitHub 存储库中还有更多SDK示例

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

CreateNetworkAclEntry与 a 一起使用 CLI

以下代码示例演示如何使用 CreateNetworkAclEntry

CLI
AWS CLI

创建网络ACL条目

此示例为指定的网络创建了一个条目ACL。该规则允许从UDP端口 53 () 上的任何IPv4地址 (0.0.0.0/0) 进入任何关联子网的入口流量。DNS如果命令成功,则不返回任何输出。

命令:

aws ec2 create-network-acl-entry --network-acl-id acl-5fb85d36 --ingress --rule-number 100 --protocol udp --port-range From=53,To=53 --cidr-block 0.0.0.0/0 --rule-action allow

此示例为指定网络创建了一条规则ACL,该规则允许来自端口 80 () 上的任何IPv6地址 (:: /0) 的入TCP口流量。HTTP

命令:

aws ec2 create-network-acl-entry --network-acl-id acl-5fb85d36 --ingress --rule-number 120 --protocol tcp --port-range From=80,To=80 --ipv6-cidr-block ::/0 --rule-action allow
PowerShell
用于 PowerShell

示例 1:此示例为指定网络创建条目ACL。该规则允许从UDP端口 53 () 上的任何地方 (0.0.0.0/0) 进入任何关联子网的入站流量。DNS

New-EC2NetworkAclEntry -NetworkAclId acl-12345678 -Egress $false -RuleNumber 100 -Protocol 17 -PortRange_From 53 -PortRange_To 53 -CidrBlock 0.0.0.0/0 -RuleAction allow