【发布时间】:2014-04-13 20:06:32
【问题描述】:
我将为几个不同的客户托管基础架构。客户的 AWS 基础设施完全、完全、100% 分离是必要的(法律等)。所以我需要一些关于如何最好地构建我的帐户的建议。
我将拥有 MFA 的主帐户。它实际上永远不会启动和基础设施。它只是一个顶级的计费帐户。然后每个客户将拥有自己独立的 AWS 账户。我猜是单独的root登录和单独的MFA。每个客户帐户都将链接到主帐户以进行合并计费。这很简洁,因为如果他们将业务转移到其他地方,那么我们只需向他们提供帐户的 IAM 详细信息,然后将其从 Master 中删除,我们就完成了。
我不确定的是,要设置一个全新的 AWS 账户,您需要一个唯一的电子邮件账户。我们不希望客户必须首先设置帐户,所以我们需要在我们的公司域(client@mydomain.com、client2@mydomain.com 等)上使用一大堆电子邮件别名,然后使用他们设置新的 AWS 账户?还有比这更好的方法吗?每次有新客户加入时都必须拥有一个新的电子邮件别名,这可能会变得相当笨拙。
其次,我们是否需要一个装满 MFA 设备的盒子 - 每个帐户一个,还是同一设备适用于所有帐户?
感激地收到任何指点。谢谢
【问题讨论】: