我需要获取附加了安全组的 ec2 实例,并且需要检查这些安全组的规则是否超过 50。
我尝试了以下策略,但我坚持获取 IpPermissions 和 IpPermisionsEgress 的总和。
policies:
- name: ec2-instances-with-large-number-of-rules
resource: ec2
filters:
-and:
- type: security-group
key: IpPermissions[]
value_type: size
- type: security-group
key: IpPermissionsEgress[]
value_type: size