Права доступа DBA Role в AWS - PullRequest
0 голосов
/ 05 февраля 2020

Какой рекомендуемый набор разрешений назначать администраторам баз данных в AWS. Могу ли я дать полный доступ к RDS для DBA. Какие проблемы безопасности я должен высматривать

1 Ответ

0 голосов
/ 05 февраля 2020

Добро пожаловать в Stackoverflow

Вы задали очень широкий вопрос, поэтому вы можете попытаться найти, изучить, а затем задать вопрос, который более сфокусирован и содержит больше контекста. Вы можете прочитать и следовать руководству Как спросить , чтобы ваш вопрос мог быть лучше принят и получен лучший ответ.

Несмотря на то, что я постараюсь дать хотя бы базовые c рекомендации.

На самом деле - существует несколько уровней безопасности, которые вы можете рассмотреть.

  • ограничивает доступ к сети - вы можете использовать RDS Security Groups для ограничения того, какой VP C или IP имеет доступ к конечной точке RDS или с использованием частных конечных точек. Они различаются сценарий ios определено
  • вы можете создавать пользователей и их разрешения внутри базы данных (зависит от выбранного вами механизма базы данных)
  • вы можете использовать IAM для аутентификации пользователей RDS
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...