ablog

不器用で落着きのない技術者のメモ

セキュリティグループ変更時に "ou may not specify a referenced group id for an existing IPv4 CIDR rule" と怒られる

エラーが出るケース

セキュリティーグループのソースを変更するようなケースで、エラーが出ます。
例えば、ソースの設定を 0.0.0.0/0 のように設定していたセキュリティーグループで、ソースをセキュリティグループID(sg-xxxxxxxx)に変更するケースです。(ELBを後から追加した際などに行うことがあると思います)
これまでであれば、CIDRを消してセキュリティグループIDを設定して変更保存すればアップデートできていました。
ところが、現在では下記のように You may not specify a referenced group id for an existing IPv4 CIDR rule エラーとなります。

(中略)

対策方法

一旦そのルールを削除して、新規ルールを追加して設定してください。

[小ネタ]セキュリティグループ変更時にYou may not specify a referenced group id for an existing IPv4 CIDR ruleと表示された際の対応方法 | DevelopersIO