AWS ARN 學習

在使用CLI操作資源,或使用IAM設定策略時,經常能碰到常常一串帶着冒號的資源名稱。
這個有點像HTTP的資源定位符樣的名稱就是ARN(Amazon Resource Names)。

格式

它的格式大致由6部分組成 


標準前綴:arn
區域:對於大部分用戶使用的是aws,如果是北京區域等獨立區域,就會稍不同。北京區域是aws-cn
服務:ec2,或s3等AWS服務名稱
區域:region名,有些全局的服務,如s3可以省略爲空白
賬戶:數字形式的賬戶ID
資源:後續部分就都表示特定的資源,中間可能會有/或:來區別

例子

下面就來看一些具體的例子來對上面的格式加深印象

arn:aws:ec2:ap-northeast-1:123456789012:instance/i-12345678
arn:aws-cn:s3:::my_corporate_bucket/*
arn:aws:rds:ap-northeast-1:012345678910:db:dbinstance
arn:aws:dynamodb:ap-northeast-1:123456789012:table/prd_*
arn:aws:elasticache:us-west-2:0123456789:cluster:myCluster
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章