web-dev-qa-db-ja.com

AWSセキュリティグループの循環依存関係?

AWSでセキュリティグループを削除できません。インスタンスがゼロです-実行中または停止していて、awsボリュームがゼロです。十数回以上試行した後、これらのメッセージが次のいずれかを反映していることを確認しました。

a)グループ間の周期的な依存関係b)誤った依存関係

これらのグループを削除する方法がわかりません。

enter image description here

enter image description here

[〜#〜] update [〜#〜]次のセキュリティグループを削除できません。それらはすべて、それらの間の依存関係を報告します。これはめちゃくちゃです。

enter image description here

3
javadba

メッセージの最後の部分に注意してください。

それらの参照を削除します。

セキュリティグループは、送信元IPアドレスに基づいて、またはセキュリティグループのメンバーであるインスタンスから発信されたトラフィックを許可し、IPアドレス範囲の代わりにグループIDsg-xxxxxxxxを参照することでトラフィックを許可できます。

削除するセキュリティグループごとに、それらを参照するルールを削除する必要があります他のセキュリティグループ内

最も単純なアプローチは、循環依存関係があるように見えるため、すでに削除する予定の各グループに移動し、すべてのルールを削除して変更を保存することです。

削除する必要はありませんallルール、削除する予定のグループを参照するルールのみ...しかし、これらのグループを削除しようとしているので、各行の「x」をクリックしますページを下るのはおそらく同じくらい速いでしょう。

他に参照がない場合は、すぐにグループを削除できます。

グループ内のルールによっても参照されているグループがある場合は、削除するnotそれらのグループにも移動し、まだ削除できないグループを参照しているルールのみを削除する必要があります。削除されました。

セキュリティグループは(通常)グループあたり50のルールに制限されているため、セキュリティグループをスクロールしてこれをかなり迅速に実行でき、わずか数分で実行できるはずです。

これはフラストレーションのポイントのように見えるかもしれませんが、is適切な制限を設けることは賢明な制限です。セキュリティグループcouldが削除されている間は非常に悪いことです。未解決の参照が存在し、セキュリティグループが通常の操作で循環参照を持つことを許可されていない場合、不必要に柔軟性がなくなります。

2