Доступ для разработчиков к AWS - PullRequest
0 голосов
/ 22 января 2019

Мне нужно разрешить разработчикам получать доступ к ресурсам моей учетной записи AWS.Это будут обеды и RDS, возможно, некоторые другие ресурсы.

Каков наилучший способ достичь этого?Роли IAM кажутся сложными с политиками.Должен ли я обедать в инстансах, а затем предоставлять им доступ по SSH?

Каковы ваши предложения?

Спасибо!

Ответы [ 2 ]

0 голосов
/ 22 января 2019

Вы должны создать пользователя IAM для каждого разработчика. Поместите их в группу IAM и назначьте разрешения для группы.

Однако это предполагает, что вы готовы доверять им в своей учетной записи, о чем вам следует подумать дважды. Если вы дадите им разрешения на запуск служб, они могут запустить больше, чем необходимо, что приведет к дополнительным расходам. Если вы дадите им разрешение на удаление ресурсов, они могут случайно удалить ресурсы, используемые другими людьми.

Если они просто «играют» с AWS, чтобы получить представление о том, что можно сделать, создайте учетную запись «песочницы» , где они не могут причинить много вреда. Держите это отдельно от вашей рабочей учетной записи , где вы будете хранить ресурсы, которые вы не хотите уничтожать.

Или, если вы просто хотите, чтобы они разрабатывали программное обеспечение, а не играли непосредственно с AWS, сделайте, как вы предлагали, и создайте ресурсы самостоятельно, но предоставьте им доступ для целей разработки программного обеспечения.

Итог: Все зависит от того, что разработчики хотят делать, и что вы готовы им позволить.

0 голосов
/ 22 января 2019

Если это небольшая среда, вы можете предоставить ssh доступ к developres. Но инфраструктура довольно большая, поэтому я предпочитаю использовать IAM

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...