【发布时间】:2019-10-11 18:12:55
【问题描述】:
我想知道是否有一种好方法可以为所有开发人员强制标记 AWS 资源。或者至少提供一组预定义的自动插入的标签。这背后的原因是一些团队成员忘记标记他们的资源或使用不同的标记集。此外,如果您想为将来的部署更改标签,则必须在任何地方进行更改。 因此,到目前为止,我的想法是创建一个地图,其中包含应默认设置的所有标签(项目、版本、成本分配)。现在,每个人都可以使用此默认列表并在需要时为其资源添加更多标签。但不能保证每个人都使用此地图进行默认标记。 我不知道如何实现这一目标,但也许有人有一个好主意……
【问题讨论】:
-
我不知道有什么会自动执行此操作。一般来说,执行此类政策的最佳方式是不向无法正确使用政策的人授予访问权限。
-
说起来容易做起来难。此外,这也将是一个舒适的增益。但是您是对的,我认为没有办法强制执行此操作。我只是想试一试...
-
有了不错的 terraform 设置,应该不会那么难。任何不够聪明而无法正确标记事物的人都应该使用由真正知道自己在做什么的人创建的模块。这些模块可以在所有东西上设置必要的标签。还可以创建一个单独的进程来每隔一段时间搜索未标记的资源,并使用 CloudTrail 找出创建它们的人,以便适当地惩罚它们。
标签: amazon-web-services terraform terraform-provider-aws