У меня есть AWS EC2 Server с моим серверным приложением и базой данных.
Моему новому разработчику нужно загрузить несколько вещей в базу данных и обновить код Backend, но я не хочу отдавать ему PEM.
Ему нужно S SH
Как лучше всего это сделать? Я думал о создании для него пользователя IAM - но я хочу, чтобы он только предоставил S SH Access, так что разрешение будет? Я смог найти только общее полное разрешение EC2, которое также давало бы ему разрешение редактировать группу безопасности и тому подобное.
Я ему хорошо доверяю, но я просто не хочу давать ему полный доступ вообще.
Что делать?