【问题标题】:Share AWS KOPS user with another developer与其他开发人员共享 AWS KOPS 用户
【发布时间】:2018-07-01 13:08:46
【问题描述】:

我使用 kops、kubectl 和 EC2 为应用程序创建了开发部署。

在设置此部署时,我创建了 this 指南中指定的 Kops IAM 用户。一切对我来说都很好管理这个部署。

我现在要离开项目去做另一份工作,并且必须允许其他人 接管此部署。我尝试让他们使用 aws configure 并输入适当的 kops IAM 用户凭据,但是当他们运行 aws iam list-users 时,kops 用户仍然没有出现在此人面前。

与这个新开发者分享这个 IAM 用户的最佳方式是什么?

我偶然发现了this guide,其中指出我可以使用 IAM 角色跨 AWS 账户委派访问,但我不确定这是否是正确的解决方案?新开发人员不应该只能够输入 Kops IAM 用户信用信息来访问其资源吗?

请原谅,因为我对 aws-cli 和这个部署过程不是很有经验。我只是在我们的团队中承担了这一责任,因为没有人相信他们能做到。

谢谢!

【问题讨论】:

    标签: amazon-web-services amazon-s3 amazon-ec2 kubernetes kops


    【解决方案1】:

    我认为处理此问题的最佳方法是以根身份进入 AWS 控制台。转到 IAM 并选择 kops 用户。在“安全凭证”选项卡中,创建一个新的访问密钥并通过将 csv 文件转发给其他开发人员来与他/她共享凭证。一旦他/她下载了 csv,让他们尝试aws configure 并输入新的访问凭据。让我知道这是否有效!

    【讨论】:

    • 谢谢! Root 用户能够为我执行此操作,而且似乎奏效了。
    • 出于好奇,如果有多个开发人员,管理kops IAM 的最佳方式是什么?在 AWS 上每个用户只能生成 2 个 API 密钥,所以我不能为不同的开发人员创建超过 2 个唯一的访问密钥,我们需要共享 key_id 和 secret,这并不理想。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-04-09
    • 2017-05-06
    • 2013-08-25
    • 2020-05-30
    相关资源
    最近更新 更多