是否有人发现EC2安全组的此命名约定存在任何潜在问题?
Security Group Name - EU-P-LWA001
AWS Region ( 2 char ) = EU, VA, CA etc
Environment Code (1 Char) = P-Production , Q-QA, T-testing, D-Development etc
OS Type (1 Char)= L -Linux, W-Windows etc
Tier (1 Char)= W-Web, A-App, C-Cache, D-DB etc
Application Code ( 4 Chars) = A001
这是否有助于解决服务的逻辑分离?例如,logstash server
与elasticsearch server
?
答案 0 :(得分:2)
安全组也可以有标签,您可以将其用作过滤器。参见例如 http://docs.aws.amazon.com/cli/latest/reference/ec2/describe-security-groups.html
tag-key - The key of a tag assigned to the security group.
tag-value - The value of a tag assigned to the security group.
如果你使用这些标签以及你的神秘名称,你可能会有一个更实用的系统,因为那时会有一个标准语法可用于过滤具有特定属性的组 - 包括可能尚未预期的属性你的命名方案。