как вы организовываете код у aws cdk
вот вижу пример такой
https://github.com/aftouh/cdk-template/tree/main/stacksгде сеть отдельно, compute, data отдельно
а как насчет того что бы в data была вместе с SG ( например ), ну типа лежит рядом потому что принадлежит базе она
так получается если какая-то база лежит вместе со всем необходимым, то ее проще заменить / изменить на другую не трогая остальную часть кода
хотя с другой стороны
допустим криды к базе записаны у ssm параметры, ложим ssm параметры рядом с базой то кому станет ясно где искать в коде ssm параметры ?
тогда наверно надо хранить iam полиси для ssm рядом с ec2