Наилучшая практика для политики роли AWS Task - PullRequest
0 голосов
/ 09 мая 2020

Я изучаю AWS ECS Fargate, ну, я создал роль задачи для своих контейнеров ECS, и я только что добавил в роль несколько настраиваемых и нестандартных политик.

Я вижу свою новую роль с 6 различными политиками. В любом случае, я видел пример, когда многие политики были вложены в файл политики json, и они были разделены именем SID.

Интересно, какой из них лучше всего: прикрепить много политик или к создать один файл политики json со всеми политиками, вложенными и разделенными SID? , большое спасибо.

1 Ответ

1 голос
/ 09 мая 2020

Это действительно не имеет значения. Все, что легче поддерживать лично для вас.

Как правило, я создаю управляемые политики, если планирую использовать их позже. Таким образом, я могу просто сослаться на него в новой роли, не переписывая все одно и то же снова и снова. Если это политика, которая никогда не будет повторно использована, я сделаю ее в режиме реального времени.

...