Boto3:如何在创建 VPC 之前检查它是否已经存在

Boto3: How to check if VPC already exists before creating it

我可以像这样非常快速地创建一个 VPC:

import boto3 as boto

inst = boto.Session(profile_name='myprofile').resource('ec2')

def createVpc(nid,az='us-west-2'):
    '''Create the VPC'''
    vpc = inst.create_vpc(CidrBlock = '10.'+str(nid)+'.0.0/16')
    vpc.create_tags(
        Tags = [ { 'Key': 'Name', 'Value': 'VPC-'+nid }, ]
    )
    vpc.wait_until_available()

createVpc('111')

如何检查带有 CidrBlock: 10.111.0.0/16 或名称: VPC-111 的 VPC 在创建之前是否已经存在?我实际上想在创建任何 AWS 资源之前进行相同的检查,但 VPC 是一个开始。最好!


编辑: 发现 vpcs.filter 可用于查询给定的 VPC 标签;例如:

fltr = [{'Name':'tag:Name', 'Values':['VPC-'+str(nid)]}]
list(inst.vpcs.filter(Filters=fltr))

其中 returns 一个像这样的列表对象:[ec2.Vpc(id='vpc-43e56b3b')]。长度为 0(零)的列表很好地表明 VPC 不存在,但想知道是否有更多 boto/aws 检测方法。

是的,您需要使用带有 describe_vpcs API 的过滤器。

下面的代码将列出所有匹配 Name 标记值和 CIDR 块的所有 VPC:

import boto3

client = boto3.client('ec2',region_name='us-east-1')
response = client.describe_vpcs(
    Filters=[
        {
            'Name': 'tag:Name',
            'Values': [
                '<Enter you VPC name here>',
            ]
        },
        {
            'Name': 'cidr-block-association.cidr-block',
            'Values': [
                '10.0.0.0/16', #Enter you cidr block here
            ]
        },        
    ]
)
resp = response['Vpcs']
if resp:
    print(resp)
else:
    print('No vpcs found')

CIDR 块是 VPC 的主要检查。我建议只使用 CIDR 过滤器单独 而不是使用 Name 标签,这样你就可以防止使用相同的 创建 VPC CIDR 块.