如何授予安全组访问 cloudwatch 和 s3 的权限?

How to give a security group access to cloudwatch and s3?

我想在 aws 中创建一个链接到我的 vpc 的安全组。 但是我想不通,如何通过入站和出站规则让这个安全组访问特定的aws服务。

例如。具有 S3 和 CloudWatch 访问权限的安全组。

最好是地形。请在这里帮助任何链接或参考。 谢谢!

Security Group which would have S3 and CloudWatch Access.

你不能那样做。您只能在您的 SG 中允许通用 https 出站连接。

但是,如果要对 S3 和 CW 使用 VPC interface endpoints,则可以使用 SG 引用来限制哪个 SG 可以连接到端点。