【发布时间】:2016-11-02 12:01:52
【问题描述】:
我支持 10 名开发人员。这些开发人员在所谓的小队和部落(如 Spotify)中是分开的。因此,每个部落(就像一组共享共同任务的用户)都需要一组 AWS 资源的权限。当开发人员部署应用程序时,例如在 Ec2 实例中,它承担 ec2 实例的角色。当此开发人员使用他的开发机器测试和开发应用程序时,他需要访问 aws 资源,例如 ec2 实例。那么正确的做法是什么:像用户或组一样授予此开发人员权限,还是让他担任像 ec2 实例这样的角色?
【问题讨论】:
-
开发者有本地开发机器还是只有EC2实例?
-
他们有本地开发机器。
标签: amazon-web-services amazon-ec2 amazon-iam amazon-policy