You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在AWS标签策略中限制用户使用yyyymmdd格式的日期标签值?

AWS标签策略:限制S3存储桶DateCreated标签为yyyymmdd格式

你当前的策略存在问题:它是强制DateCreated标签值只能是字面量字符串"yyyymmdd",而非校验值的格式。要实现yyyymmdd格式(8位数字,如20240520)的校验,需使用AWS标签策略的正则匹配操作符@@matches。

以下是正确的JSON策略:

{
    "tags": {
        "DateCreated": {
            "tag_key": {
                "@@assign": "DateCreated"
            },
            "tag_value": {
                "@@matches": "^\\d{8}$"
            }
        }
    },
    "enforced_for": {
        "@@assign": [
            "s3:bucket"
        ]
    }
}

关键说明:

  • @@matches:AWS标签策略的内置操作符,用于校验标签值是否匹配指定正则表达式
  • ^\d{8}$:正则规则含义:
    • ^ 匹配字符串起始位置
    • \d{8} 匹配恰好8位数字(对应4位年份+2位月份+2位日期的yyyymmdd格式)
    • $ 匹配字符串结束位置
  • enforced_for:指定策略仅对S3存储桶生效,创建或更新存储桶时必须符合标签规则,否则操作会被拒绝

内容的提问来源于stack exchange,提问作者Kourosh Samia

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.03 12:25:17