本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
移除過時 AWS Transit Gateway 的安全群組規則
過時的安全群組規則是參考相同 VPC 或VPC連接至相同傳輸閘道之 中已刪除的安全群組的規則。過時的安全群組規則不會自動從您的安全群組移除,您必須手動將其移除。
您可以使用 Amazon VPC VPC主控台檢視和刪除 的過時安全群組規則。
檢視和刪除過時安全群組規則
在 開啟 Amazon VPC主控台https://console.aws.amazon.com/vpc/
。 -
在導覽窗格中,選擇安全群組 。
-
選擇 Actions (動作)、Manage stale rules (管理過時規則)。
-
對於 VPC,選擇VPC具有過時規則的 。
-
選擇編輯。
-
選擇要刪除之規則右側的 Delete (刪除) 按鈕。選擇 Preview changes (預覽變更) 及 Save rules (儲存規則)。
使用命令列或 描述過時的安全群組規則 API
-
describe-stale-security-groups (AWS CLI)
-
Get-EC2StaleSecurityGroup (AWS Tools for Windows PowerShell)
-
DescribeStaleSecurityGroups (Amazon EC2 Query API)
識別過時的安全群組規則後,您可以使用 revoke-security-group-ingress或 revoke-security-group-egress命令將其刪除。