【发布时间】:2018-08-22 18:42:51
【问题描述】:
我继承了一个拥有大量资源的 AWS 账户。其中一些是手动创建的,另一些是由 CloudFormation 创建的。
如何检查资源(在我的情况下为安全组)是否由 CloudFormation 创建并属于堆栈?
对于某些安全组aws ec2 describe-security-groups --group-ids real_id 会导致:
...
"Tags": [
{
"Value": "REAL_NAME",
"Key": "aws:cloudformation:logical-id"
},
{
"Value": "arn:aws:cloudformation:<REAL_ID>",
"Key": "aws:cloudformation:stack-id"
},
]
...
其他安全组没有任何标签。
它是唯一的指标吗?我的意思是,有人可以轻松地从 CloudFormation 创建的 SG 中删除标签。
【问题讨论】: