gpt4 book ai didi

amazon-web-services - 如何组织云阵模板?

转载 作者:行者123 更新时间:2023-12-03 07:17:51 25 4
gpt4 key购买 nike

组织 Cloud Formation 模板的最佳实践是什么?

例如,假设我有一个在其他项目之间共享的安全组。 (例如,仅接受端口 80 e 22 上的连接的 sg)。

为每个项目维护一个 SG 是最佳实践吗?或者创建一个仅管理 SG 的单一云形成模板?

最佳答案

项目之间是否共享安全组是简单性和隔离性之间的权衡。在项目之间共享一个安全组可以让您为每个项目使用更小的模板,并一起管理它们。每个堆栈都有一个允许您更改一个项目的设置而不影响其他项目。

我更喜欢在项目之间共享少量安全组。我将它们放入 CloudFormation 堆栈中,以便在帐户中共享资源。它包括以下内容:

  • EC2 安全组(我有一个仅用于 SSH 访问,另一个用于 SSH 和 HTTP/HTTPS)
  • 具有子网、路由、网关的 VPC
  • S3 存储桶,因为许多 AWS 资源需要 S3 中的资源进行初始化
  • IAM 角色和政策
  • 警报的 SNS 主题
  • CloudTrail 配置

该堆栈依赖于其他所有内容并单独维护。当我创建项目模板时,全局堆栈的输出将作为参数传入。

关于amazon-web-services - 如何组织云阵模板?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38055053/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com