【问题标题】:AWS VPC Security Group Naming ConventionAWS VPC 安全组命名约定
【发布时间】:2016-12-16 02:07:14
【问题描述】:

是否有人认为 EC2 安全组的这种命名约定存在任何潜在问题?

Security Group Name - EU-P-LWA001
AWS Region ( 2 char ) = EU, VA, CA etc
Environment Code (1 Char)  = P-Production , Q-QA, T-testing, D-Development etc
OS Type (1 Char)= L -Linux, W-Windows etc
Tier (1 Char)= W-Web, A-App, C-Cache, D-DB etc
Application Code ( 4 Chars) = A001

这是否有助于解决服务的逻辑分离?例如,logstash serverelasticsearch server?

【问题讨论】:

  • 安全组名称最多可包含 256 个字符。就个人而言,我宁愿有一些更详细的东西,我可以一眼就能理解,而不必查找每个字符的含义。
  • @MarkB 好点。谢谢

标签: amazon-web-services amazon-ec2 aws-security-group


【解决方案1】:

安全组也可以有标签,您可以将其用作过滤器。参见例如 http://docs.aws.amazon.com/cli/latest/reference/ec2/describe-security-groups.html

tag-key - The key of a tag assigned to the security group. tag-value - The value of a tag assigned to the security group.

如果你使用这些标签和你的神秘名称,你可能会拥有一个更实用的系统,因为这样就会有一个标准语法,你可以使用它来过滤具有特定属性的组 - 可能包括尚未预料到的属性你的命名方案。

【讨论】:

    猜你喜欢
    • 2017-08-08
    • 2021-10-24
    • 1970-01-01
    • 2015-08-01
    • 1970-01-01
    • 2021-01-14
    • 1970-01-01
    • 1970-01-01
    • 2021-06-28
    相关资源
    最近更新 更多