如何在 AWS 中创建沙盒环境?

How to create a Sandbox Environment in AWS?

我正在尝试在 AWS 中创建一个 Sandbox playground,供用户练习一些资源 30 分钟,之后,所有资源都应该被杀死,账户临时账户也应该被删除。

我得到了一些信息,例如可以使用 Cloud Formation、Lambda 和 IAM 组合,或者也可以使用 AWS Control Tower,但我不知道从哪里开始。

你需要:

  • 一个单独的AWS账户这样账户中的任何东西created/deleted都不会影响你的正常环境(这个账户可以重复使用,没有理由使用每次需要沙盒时新的 AWS 账户)
  • 一种在达到时间段时从帐户中删除资源的方法

可以执行此操作的一些示例工具是:

您还需要编写一些将所有内容联系在一起的代码:

  • 出售帐户
  • 跟踪使用情况(例如何时清洁)
  • 达到时间限制时触发清理脚本

底线:创建这样的沙盒需要一些工作。