【发布时间】:2017-12-10 23:20:10
【问题描述】:
我有一个 Amazon EC2 实例和一个相应的 RDS 实例,我想保持私有。我想保留它,以便只有我自己和系统管理员可以访问这些实例。我不想向其他开发人员提供访问权限。
但是,我的一位开发人员现在正在开发一个项目,他需要创建/配置他自己的 EC2/RDS 实例。我可以让我的系统管理员来完成这项工作,但为了方便起见,我宁愿让开发人员来做。
有没有什么方法可以配置组/角色/策略,让我对新开发人员保持私有状态,但允许他创建自己的 EC2 和 RDS 实例?
【问题讨论】:
-
您的实例将在互联网上可用还是将在 VPN 中使用?您的开发人员实例也有同样的问题:它们将在 Internet 上可用还是将通过 VPN 连接?
-
实例在互联网上可用,但它们隐藏在防火墙后面,只有特定的 IP 地址可以访问它们。开发者的实例将在互联网上可用,不会被防火墙隐藏。
标签: amazon-web-services amazon-ec2 amazon-rds