使用Ansible启用AWS VPC Flow日志

问题描述 投票:1回答:1

使用Ansible创建AWS VPC时,如何启用VPC Flow Logs

amazon-web-services ansible
1个回答
3
投票

您无法直接使用任何正式发布的Ansible模块,但是 - 与Ansible不直接支持的任何内容一样 - 您可以改为shell

因此,如果要启用VPC流日志,可以使用AWS CLI的create-flow-logs命令:

- name: enable vpc flow logs
  local_action: shell aws ec2 create-flow-logs --resource-type VPC --resource-ids {{ vpc_id }} --traffic-type ALL --log-group-name {{ vpc_flow_log_group_name }} --deliver-logs-permission-arn {{ vpc_flow_log_iam_role_arn }}
© www.soinside.com 2019 - 2024. All rights reserved.