precisa criar SG para vários VPCs usando cloudformation sem codificação de IDs de VPC no SG abaixo é um exemplo com vpc codificado, mas existe uma maneira de obter o ID de VPC do mapeamento ou qualquer outra lógica
MySecurityGroup:
Type: AWS::EC2::SecurityGroup
Properties:
GroupDescription: My Security Group
VpcId:
- VpcId1
- VpcId2
- VpcId3
SecurityGroupEgress:
- IpProtocol: -1
CidrIp: 0.0.0.0/0