【发布时间】:2018-07-01 13:08:46
【问题描述】:
我使用 kops、kubectl 和 EC2 为应用程序创建了开发部署。
在设置此部署时,我创建了 this 指南中指定的 Kops IAM 用户。一切对我来说都很好管理这个部署。
我现在要离开项目去做另一份工作,并且必须允许其他人
接管此部署。我尝试让他们使用 aws configure 并输入适当的 kops IAM 用户凭据,但是当他们运行 aws iam list-users 时,kops 用户仍然没有出现在此人面前。
与这个新开发者分享这个 IAM 用户的最佳方式是什么?
我偶然发现了this guide,其中指出我可以使用 IAM 角色跨 AWS 账户委派访问,但我不确定这是否是正确的解决方案?新开发人员不应该只能够输入 Kops IAM 用户信用信息来访问其资源吗?
请原谅,因为我对 aws-cli 和这个部署过程不是很有经验。我只是在我们的团队中承担了这一责任,因为没有人相信他们能做到。
谢谢!
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-ec2 kubernetes kops