AWS CloudFormation模板缺少哪些参数?

时间:2018-03-22 00:17:58

标签: amazon-web-services amazon-ec2 amazon-cloudformation

我正在尝试在AWS的测试环境中实现此模板:https://github.com/awslabs/hids-cloudwatchlogs-elasticsearch-template

我已执行以下步骤:

  1. 创建SSH密钥对并选择它
  2. 创建S3存储桶
  3. 将压缩的Lamba部署包添加到S3存储桶
  4. 在配置中指定S3存储桶
  5. 选择测试VPC
  6. 选择测试子网
  7. 配置可信网络CIDR
  8. 子网在运行
  9. 的其他测试实例时处于活动状态
  10. 默认VPC安全组允许所有出站流量
  11. 使用默认值执行一个测试的模板,然后使用分配了内置AdministratorAccess策略的AWS角色执行另一个测试(我知道这不是最佳实践;我只需要在缩减权限之前创建堆栈测试环境)
  12. 我一直收到以下错误:

    17:02:50 UTC-0700 ROLLBACK_IN_PROGRESS AWS :: CloudFormation :: Stack HIDS以下资源未能创建:[HIDSLinuxHost02,HIDSLinuxHost01]。 。用户请求回滚。
    17:02:49 UTC-0700 CREATE_FAILED AWS :: EC2 :: Instance HIDSLinuxHost02资源创建已取消
    17:02:48 UTC-0700 CREATE_FAILED AWS :: EC2 :: Instance HIDSLinuxHost01在指定的持续时间内无法接收1个资源信号 物理ID:i-0ee21727a8f28d057 客户端请求令牌:Console-CreateStack-3bce5b46-9677-4c8e-99c6-687b7e03f51b

    有关为何会出现这种情况的任何想法?

1 个答案:

答案 0 :(得分:1)

@jarmod协助我走正确的道路。 NAT没有正确配置,因此EC2实例无法遍历路由器。谢谢@jarmod。