Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅
中国的 Amazon Web Services 服务入门
(PDF)。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
将 ReplaceNetworkAclEntry 与 CLI 配合使用
以下代码示例演示如何使用 ReplaceNetworkAclEntry。
- CLI
-
- Amazon CLI
-
替换网络 ACL 条目
此示例将替换指定网络 ACL 的一个条目。新的规则 100 允许来自 203.0.113 的入口流量。 12/24 在 UDP 端口 53 (DNS) 上连接到任何关联的子网。
命令:
aws ec2 replace-network-acl-entry --network-acl-id acl-5fb85d36 --ingress --rule-number 100 --protocol udp --port-range From=53,To=53 --cidr-block 203.0.113.12/24 --rule-action allow
- PowerShell
-
- 适用于 PowerShell V4 的工具
-
示例 1:此示例替换指定网络 ACL 的指定条目。新规则支持从指定地址到任何关联子网的入站流量。
Set-EC2NetworkAclEntry -NetworkAclId acl-12345678 -Egress $false -RuleNumber 100 -Protocol 17 -PortRange_From 53 -PortRange_To 53 -CidrBlock 203.0.113.12/24 -RuleAction allow
- 适用于 PowerShell V5 的工具
-
示例 1:此示例替换指定网络 ACL 的指定条目。新规则支持从指定地址到任何关联子网的入站流量。
Set-EC2NetworkAclEntry -NetworkAclId acl-12345678 -Egress $false -RuleNumber 100 -Protocol 17 -PortRange_From 53 -PortRange_To 53 -CidrBlock 203.0.113.12/24 -RuleAction allow
有关 S Amazon DK 开发者指南和代码示例的完整列表,请参阅使用 Amazon SDK 创建 Amazon EC2 资源。本主题还包括有关入门的信息以及有关先前的 SDK 版本的详细信息。