Я проверил это с копией вашего стека и вижу такое же поведение. Однако, когда я создаю новый VPC (что является рекомендуемой практикой безопасности, следует избегать VPC по умолчанию), группы безопасности обновляются без замены.
Я подозреваю, что это связано с поведением в VPC по умолчанию и ожидаемым (но странным) поведением!
Я бы порекомендовал вам создать новый VPC с подсетями — мастер VPC отлично справляется с этой задачей. Перейдите в Services -> VPC, чтобы начать.
Мой тестовый файл:
Ресурсы:
Ec2Instance:
Тип: «AWS::EC2::Экземпляр»
Характеристики:
Тип экземпляра: t2.micro
#Amazon Linux AMI по умолчанию
Идентификатор изображения: ami-0d37e07bd4ff37148
SecurityGroupIds:
#Â первая группа безопасности, которую я создал по умолчанию:
- SG-0d16f8e62054c9ed0
# Вторая группа безопасности, которую я создал по умолчанию:
- sg-0ffc2a7a986ab0e8c
Другой Экземпляр Ec2:
Тип: «AWS::EC2::Экземпляр»
Характеристики:
Тип экземпляра: t2.micro
Идентификатор изображения: ami-0d37e07bd4ff37148
# Частная подсеть (без интернета) в новом VPC:
Идентификатор подсети: подсеть-08dc2104d169a815e
SecurityGroupIds:
# Первый SG в этом VPC:
- sg-0ebec69e461a555b8
# Второй SG в этом VPC:
- sg-00b18a57193a12f5c