Могу ли я сделать экземпляр EC2 видимым для всех пользователей в организации? - PullRequest
0 голосов
/ 30 января 2020

У меня есть организация, и я хочу, чтобы один пользователь создал EC2, а все остальные могли иметь к ней доступ. Это возможно?

1 Ответ

0 голосов
/ 30 января 2020

Краткий ответ: да.

Длинный ответ: В зависимости от того, как вы сгруппировали свою «организацию», методы реализации могут быть разными.

Например, если вы определили ее вне AWS, вы может поделиться ключом S SH в общем управляемом пространстве вашей организации (например, в репозитории Github). Это не рекомендуется по очевидным причинам безопасности. Если вам нравится маршрут S SH, возможно, стоит настроить AWS Secrets Manager для создания " вращающихся ключей ", чтобы ранее совместно используемые ключи не давали злоумышленникам доступ.

Можно также настроить AWS Session Manager, который связан с вашими ролями / политиками IAM и, следовательно, позволяет осуществлять управление доступом в AWS.

Существует множество других способов настройки управления пользователями. , но это те, которые я вижу чаще всего.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...