AWS IAM组的命名策略

6
我刚接触AWS IAM,想知道是否有一种最佳实践来命名开发和部署组。我在互联网上搜索了一些文章以寻找最佳实践,但没有找到。下面是一种命名策略和示例名称:

项目名称.角色

例如:

my_new_project.deployer <-- 用于希望部署的用户

my_new_project.app <-- 它将包含与应用程序有关的策略(如果它必须与其他服务通信等)

还有其他命名组的建议吗?

1个回答

9
AWS提供了一个标记最佳实践指南,讨论了标记和资源的命名。
对于资源,它推荐使用点符号表示:
  1. 帐户名称前缀:例如,生产、开发
  2. 资源名称:逻辑名称的自由格式字段
  3. 类型后缀:例如,子网、安全组、角色、策略、kms密钥
并给出以下示例:
  1. prod.ec2-s3-access.role
  2. dr.ec2-s3-access.role

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接