首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >AWS CloudFormation:将S3桶删除策略应用于所有桶

AWS CloudFormation:将S3桶删除策略应用于所有桶
EN

Server Fault用户
提问于 2017-05-22 16:04:32
回答 1查看 752关注 0票数 1

我试图找到一种方法来提供额外的保护,以防止意外删除S3桶。我希望实现桶策略,但是我希望通过cloudformation来实现它,这样如果添加了新的存储桶,我就可以再次运行脚本,并将相同的策略应用于新的存储桶。

我找到了关于如何创建桶策略以防止删除桶的文章服务器故障柱,因此它非常简单,可以将策略添加到单个桶中。如何使它在cloudformation脚本中工作,从而将其应用于所有S3存储桶?只要为每个桶添加一条语句就够容易的了,但是如果添加了额外的桶,这就不太容易维护了。

是否有可能创建参数,将每个桶都显示为复选框并以这种方式应用策略?

谢谢!

EN

回答 1

Server Fault用户

回答已采纳

发布于 2017-05-22 16:47:08

CloudFormation没有处理通配符和循环或“查找东西”的功能。CloudFormation模板中的所有内容都需要一个接一个地明确指定.

我认为您将得到的最接近的是有一个桶策略模板与您的桶策略。模板将有一个桶作为参数。

然后,当您想应用桶策略时,您将创建一个新的CloudFormation堆栈,将新的桶作为参数。

备选案文1:

您可以创建一个CloudFormation堆栈,其中包括S3桶+策略。然后,每当需要一个新的桶时,为它创建一个堆栈,然后它将自动得到策略应用。

备选案文2:

您可以使用自动化工具来完成这项工作。像Skeddly这样的工具可以找到并应用桶策略。

免责声明:我与Skeddly服务有关。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/851591

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档