繁体   English   中英

我们如何限制用户使用 AWS 标签策略中的特定日期格式?

[英]How can we restrict the user to a specific date format in the AWS tag policy?

我正在 AWS 中创建标签策略。 我需要制定一条规则,将其中一个键的值限制为特定格式。

我需要最终用户以yyyymmdd格式输入值。 我如何构建 JSON 策略来反映这一点?

这是我到目前为止所拥有的。 我正在使用它在此处输入图像描述

{
    "tags": {
        "DateCreated": {
            "tag_key": {
                "@@assign": "DateCreated"
            },
            "tag_value": {
                "@@assign": [
                    "yyyymmdd"
                ]
            }
        },
            "enforced_for": {
                "@@assign": [
                    "s3:bucket"               ]
            }
        }
    }
}

我认为标签策略不支持正则表达式等来验证值,因此替代解决方案是使用 AWS Config 并使用 Guard 策略语言或 Lambda function 编写自定义配置策略规则。

使用主动评估来限制用户创建确实遵守设定规则的标签。

https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config_develop-rules.html

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM