OPS

[AWS] 리소스 생성시 특정 태그 필수 설정하도록 하는 SCP 정책

찻잔속청개구리 2024. 6. 24. 10:12
반응형

아래 코드에서 <KEY>, <VALUE>만 바꿔주면 된다.

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "DenyDeployWithoutTag",
      "Effect": "Deny",
      "Action": [
        "lambda:CreateFunction",
        "ec2:CreateLaunchTemplate",
        "elasticloadbalancing:CreateLoadBalancer",
        "elasticache:CreateCacheCluster",
        "elasticache:CreateServerlessCache",
        "secretsmanager:CreateSecret",
        "rds:CreateDBCluster",
        "rds:CreateDBClusterSnapshot",
        "rds:CreateDBInstance",
        "eks:CreateNodegroup",
        "eks:CreateFargateProfile",
        "eks:CreateCluster",
        "eks:CreateAddon"
      ],
      "Resource": "*",
      "Condition": {
        "StringNotEquals": {
          "aws:RequestTag/<KEY>": "<VALUE>"
        }
      }
    }
  ]
}
반응형