ReplaceNetworkAclEntry 搭配 CLI 使用 - AWS SDK 程式碼範例

文件 AWS SDK AWS 範例 SDK 儲存庫中有更多可用的 GitHub 範例。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

ReplaceNetworkAclEntry 搭配 CLI 使用

下列程式碼範例示範如何使用 ReplaceNetworkAclEntry

CLI
AWS CLI

若要取代網路 ACL 項目

此範例會取代指定網路 ACL 的項目。新規則 100 允許將 UDP 連接埠 53 (DNS) 上的 203.0.113.12/24 的流量傳入任何相關聯的子網路。

命令:

aws ec2 replace-network-acl-entry --network-acl-id acl-5fb85d36 --ingress --rule-number 100 --protocol udp --port-range From=53,To=53 --cidr-block 203.0.113.12/24 --rule-action allow
PowerShell
for PowerShell 工具

範例 1:此範例會取代指定網路 ACL 的指定項目。新規則允許從指定地址到任何相關聯子網路的傳入流量。

Set-EC2NetworkAclEntry -NetworkAclId acl-12345678 -Egress $false -RuleNumber 100 -Protocol 17 -PortRange_From 53 -PortRange_To 53 -CidrBlock 203.0.113.12/24 -RuleAction allow