AWS: Есть ли способ разделить разрешения для контроля остановки / запуска виртуальных машин для корпоративной учетной записи? - PullRequest
0 голосов
/ 03 мая 2019

Мой работодатель спрашивает меня, в какое время я хочу использовать виртуальные машины AWS.

Они не хотят предоставлять мне полный корпоративный доступ, потому что в прошлом люди по ошибке закрывали критические экземпляры.

Мне бы хотелось иметь возможность запускать / останавливать свой собственный экземпляр и не полагаться на то, чтобы просить кого-то продлить часы на временной основе, так как я часто работаю нечетные часы в ночь, если я в движениис чем-то.

Помимо затрат на использование в режиме 24/7, есть ли более экономически эффективная возможность, на которую я могу указать и привратнику, которая позволила бы подобную гибкость?

На данный момент я довольно наивен на фронте AWS ... Я просто использую виртуальные машины, которые мне дали использовать.

Кстати: я думаю, что есть проблемы с их наличием в определенных доменах - поэтому яне могу просто иметь свой личный аккаунт.

Заранее спасибо за совет.

1 Ответ

0 голосов
/ 03 мая 2019

Я думаю, что есть проблемы с их наличием в определенных доменах, поэтому я не могу просто иметь свою индивидуальную учетную запись.

Для этого AWS Organizations : у вас есть собственная учетная запись, но она привязана к корпоративной учетной записи и может быть предоставлен доступ для выполнения определенных функций.

Вы не описываете, для чего вы создаете эти экземпляры, но я собираюсь предположить, что это тестирование разработки. В этом случае вы будете работать полностью в своей собственной песочнице и не сможете влиять на критически важные ресурсы. Если существует необходимость в явном присвоении имен доменам, они могут делегировать полномочия для субдомена, а при необходимости использовать CNAMEs связывают хосты в этом субдомене с родительским доменом.

Если вам нужно выполнить работу по поддержке производства, например, запустить новую рабочую машину, они могут создать роль, которая предоставит вам разрешение на это - возможно, такую, которая позволит вам запускать машины, но не останавливать их.

На данный момент я довольно наивен на фронте AWS

К сожалению, похоже, что они тоже. Я думаю, что лучшее, что вы можете сделать, это направить их в Документ организации.

...