如何在AWS标签策略中限制用户使用yyyymmdd格式的日期标签值?
AWS标签策略:限制S3存储桶DateCreated标签为yyyymmdd格式
你当前的策略存在问题:它是强制DateCreated标签值只能是字面量字符串"yyyymmdd",而非校验值的格式。要实现yyyymmdd格式(8位数字,如20240520)的校验,需使用AWS标签策略的正则匹配操作符@@matches。
以下是正确的JSON策略:
{ "tags": { "DateCreated": { "tag_key": { "@@assign": "DateCreated" }, "tag_value": { "@@matches": "^\\d{8}$" } } }, "enforced_for": { "@@assign": [ "s3:bucket" ] } }
关键说明:
@@matches:AWS标签策略的内置操作符,用于校验标签值是否匹配指定正则表达式^\d{8}$:正则规则含义:^匹配字符串起始位置\d{8}匹配恰好8位数字(对应4位年份+2位月份+2位日期的yyyymmdd格式)$匹配字符串结束位置
enforced_for:指定策略仅对S3存储桶生效,创建或更新存储桶时必须符合标签规则,否则操作会被拒绝
内容的提问来源于stack exchange,提问作者Kourosh Samia
相关产品推荐
相关产品推荐

