1、user-data中的所有细节处理(efs-id,userId 和 GameId) 2、VPC Flow logs 和 ELB Flow logs 2、IAM Role policy 的 Resource 尽量不要写 * ,写成具体的ARN 3、S3 权限管理 4、IAM Role权限最小化 5、 6、 7、 8、 9、 10、