python-3.x - 允许 0.0.0.0/0 的所有 SG 列表 - 使用 Python 的 AWS Lambda
问题描述
我对 lambda 函数和 python 比较陌生。试图完成一个 lambda 函数,它列出了我的 AWS 账户中的所有安全组,这些安全组允许 0.0.0.0/0。感谢是否有人可以提供帮助
我已经尝试过这样做,但它提供了对 0.0.0.0/0 开放的实例,而不是我需要一个具有规则的所有 SG 的列表
import sys
import boto
from boto import ec2
from boto import sns
connection=ec2.connect_to_region("region-name")
connSNS = boto.sns.connect_to_region("region-name")
sg=connection.get_all_security_groups()
listOfInstances=""
messages="Following Instances have port open to all"
def getTag(instanceId):
reservations=connection.get_all_instances(filters={'instance_id':instanceId})
for r in reservations:
for i in r.instances:
return i.tags['Name']
try:
for securityGroup in sg:
for rule in securityGroup.rules:
global instanceId;
if (rule.from_port=='0' and rule.to_port == '65535') and '0.0.0.0/0' in str(rule.grants):
for instanceid in securityGroup.instances():
instanceId=str(instanceid)
listOfInstances += "Instance Name : " + getTag(instanceId.split(':')[1]) + "\t State:" + instanceid.state + "\t SecurityGroup:" +securityGroup.name + "\n"
connSNS.publish(topic='SNS-topic-arn-endpoint',message = messages + "\n" + listOfInstances, subject='ProjectName : Server List with Port Open to all')
except :
print 'Some Error occurred : '
print sys.exc_info()
connSNS.publish(topic='SNS-topic-arn-endpoint',message = sys.exc_info(), subject='script ended with error')
解决方案
这些行专门查找给定安全组的实例:
for instanceid in securityGroup.instances():
instanceId=str(instanceid)
listOfInstances += "Instance Name : " + getTag(instanceId.split(':')[1]) + "\t State:" + instanceid.state + "\t SecurityGroup:" +securityGroup.name + "\n"
如果您不想要这些实例,请删除这些行并返回安全组本身。
推荐阅读
- visual-c++ - 使用运算符 [] 填充 std::vector 映射?
- laravel - 拥有 API 和网站时如何设置路由
- java - 从外部 API 获取值并通过另一个控制器显示
- r - 返回向量元素乘积函数的函数
- javascript - 如何创建自定义视频:未捕获的 TypeError:无法读取 null 的属性(读取“querySelector”)
- r - 是否可以在 R 包 spatstat 中使用“Pairwise”函数构造“MultiStrauss”或类似“MultiFiksel”的东西?
- matlab - 在Matlab中使用数值方法绘制一阶非线性微分方程的解
- java - Spring cloud - 客户端不使用 Spring Boot 2.5.6 中的 spring.config.import 从配置文件服务器获取配置
- node.js - 在 post 中间件 mongodb 中加密 id
- elasticsearch - 在spring data elasticsearch中,如何在所有结果上投影或添加计算字段?