AWS VPC安全组命名约定

时间:2016-08-09 21:25:52

标签: amazon-web-services amazon-ec2 aws-security-group

是否有人发现EC2安全组的此命名约定存在任何潜在问题?

Security Group Name - EU-P-LWA001
AWS Region ( 2 char ) = EU, VA, CA etc
Environment Code (1 Char)  = P-Production , Q-QA, T-testing, D-Development etc
OS Type (1 Char)= L -Linux, W-Windows etc
Tier (1 Char)= W-Web, A-App, C-Cache, D-DB etc
Application Code ( 4 Chars) = A001

这是否有助于解决服务的逻辑分离?例如,logstash serverelasticsearch server

1 个答案:

答案 0 :(得分:2)

安全组也可以有标签,您可以将其用作过滤器。参见例如 http://docs.aws.amazon.com/cli/latest/reference/ec2/describe-security-groups.html

tag-key - The key of a tag assigned to the security group. tag-value - The value of a tag assigned to the security group.

如果你使用这些标签以及你的神秘名称,你可能会有一个更实用的系统,因为那时会有一个标准语法可用于过滤具有特定属性的组 - 包括可能尚未预期的属性你的命名方案。