Федеративный пользователь AWS - несколько аккаунтов AWS? - PullRequest
0 голосов
/ 18 марта 2019

Я не уверен, действительно ли это возможно. У нас есть несколько разных учетных записей веб-служб Amazon, в этом случае давайте просто позвоним им: Тестовая среда 1 Тестовая среда 2 Производственная среда

Я действительно хочу максимально управлять нашими учетными записями Google. Допустим, как разработчик, у меня есть доступ ко всем трем учетным записям в AWS, и я хочу иметь возможность доступа ко всем этим учетным записям с помощью одной этой почты. (это вообще возможно?).

Я пытался следовать этому руководству: https://wheniwork.engineering/how-to-setup-google-sso-and-aws-4496f054a707

Вход в saml с помощью Google работает просто отлично, но я не совсем уверен, как я могу изменить учетные записи при входе в систему? enter image description here

Мне бы очень хотелось показать всем организациям, к которым у меня есть доступ, и изменить их между собой

1 Ответ

1 голос
/ 18 марта 2019

То, что вы ищете, уже предоставлено AWS и называется « AWS Landing Zone »

Используя Landing Zone, вы можете раскрутить несколько учетных записей AWS и войти в систему, используяодна учетная запись (например, ваши существующие учетные данные AD)

SSO

enter image description here

Счета enter image description here

Если вы новичок в этом, я предлагаю ознакомиться с этим AWS Tutorial , чтобы получить представление об этом.

...