是否有可以创建/附加到CodeStarWorker-*-CloudFormation
限制CodeStar 工作人员可以使用的Subnet
s 或s 的 IAM 策略?HostedZoneId
这是一个示例 template.yml:
Resources:
# other resources
DevAlb:
Properties:
LoadBalancerAttributes: []
Name: !Sub '${ProjectId}-dev-alb'
Scheme: internal
SecurityGroups:
- !Ref AlbSecurityGroup
Subnets:
- !ImportValue PrivateSubnet1
- !ImportValue PrivateSubnet2
Tags:
- Key: Name
Value: !Sub '${ProjectId}-dev'
Type: 'AWS::ElasticLoadBalancingV2::LoadBalancer'
DevAlbDns:
Properties:
AliasTarget:
DNSName: !GetAtt
- AlbDev
- DNSName
HostedZoneId: !GetAtt
- AlbDev
- CanonicalHostedZoneID
HostedZoneId: !ImportValue InternalDomainDotCom
Name: !Sub '${ProjectId}.internal-domain.com'
Type: A
Type: 'AWS::Route53::RecordSet'
我不希望拥有 CodeStar 访问权限的用户导入/使用任何允许公共 Internet 访问的内容(无论如何,未经管理员批准)。如何防止某人设置/导入PublicSubnet1
并PublicSubnet2
作为其中之一Subnet
?或者阻止他们设置/导入PublicDomainDotCom
为HostedZoneId
?