Weitere AWS SDK-Beispiele sind im Repo AWS Doc SDK Examples
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwendung von RevokeSecurityGroupIngress
mit einer CLI
Die folgenden Code-Beispiele zeigen, wie RevokeSecurityGroupIngress
verwendet wird.
- AWS CLI
-
Beispiel 1: Um eine Regel aus einer Sicherheitsgruppe zu entfernen
Im folgenden
revoke-security-group-ingress
Beispiel wird der TCP-Port 22-Zugriff für den203.0.113.0/24
Adressbereich aus der angegebenen Sicherheitsgruppe für eine Standard-VPC entfernt.aws ec2 revoke-security-group-ingress \ --group-name
mySecurityGroup
--protocoltcp
\ --port22
\ --cidr203.0.113.0/24
Dieser Befehl erzeugt keine Ausgabe, wenn er erfolgreich ist.
Weitere Informationen finden Sie unter Sicherheitsgruppen im EC2 Amazon-Benutzerhandbuch.
Beispiel 2: Um eine Regel mithilfe des IP-Berechtigungssatzes zu entfernen
Im folgenden
revoke-security-group-ingress
Beispiel wird derip-permissions
Parameter verwendet, um eine eingehende Regel zu entfernen, die die ICMP-NachrichtDestination Unreachable: Fragmentation Needed and Don't Fragment was Set
(Typ 3, Code 4) zulässt.aws ec2 revoke-security-group-ingress \ --group-id
sg-026c12253ce15eff7
\ --ip-permissionsIpProtocol=icmp,FromPort=3,ToPort=4,IpRanges=[{CidrIp=0.0.0.0/0}]
Dieser Befehl erzeugt keine Ausgabe, wenn er erfolgreich ist.
Weitere Informationen finden Sie unter Sicherheitsgruppen im EC2 Amazon-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie RevokeSecurityGroupIngress
in der AWS CLI Befehlsreferenz.
-