【问题标题】:How to organize multiple projects each with different qa and live environment on AWS?如何在 AWS 上组织多个项目,每个项目都有不同的 QA 和实时环境?
【发布时间】:2021-03-27 20:23:05
【问题描述】:

我们有四个不同的项目,每个项目都有自己独立的开发、质量保证和实时环境。

目前,我们使用 GCP 来托管所有这些。在 GCP 中,我们有 4 个不同的“GCP 项目”。在我们当前的设置中:

  1. 一个用户可以参与多个项目。
  2. 我们对所有 4 个项目进行了合并结算。

现在,我们正在迁移到 AWS。

在 AWS 中,我们可以创建组织和组织单元。我们可以有一个组织,每个项目有 4 个组织单位或 4 个不同的组织,但我们希望在同一个帐户下管理所有 4 个项目。因此这对我们不起作用。

我发现的另一种方法是使用标记。

我们可以将每个资源标记为 project1-dev、project3-live 等。

可以为每个标签创建 IAM 组,例如 project1-dev、project2-live 等。我们可以将 IAM 用户分配到多个组。

这听起来是个好方法,还是有更好的解决方案?

【问题讨论】:

    标签: amazon-web-services amazon-iam


    【解决方案1】:
    1. 限制是成员帐户在任何给定时间只能是单个组织或组织单位的一部分 没错,但是您可以使用以下方式授予读取/创建/修改其他帐户中资源的权限 资源政策。

      使用基于资源的策略,您可以指定谁有权访问资源以及他们可以对资源执行哪些操作。学习 委托人是否在您的信任区域之外的账户中 (受信任的组织或帐户)有权担任您的角色

      更多信息→access_policies_identity-vs-resource

    2. 其他解决方案是创建 4 个组织并创建单个 每个组织中的帐户给开发人员/质量保证/用户,并且 人在其计算机上使用命名配置文件,可以轻松切换 如C:\> setx AWS_PROFILE developmentC:\> setx AWS_PROFILE QA reference

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-06-28
      • 1970-01-01
      • 1970-01-01
      • 2014-11-01
      • 2010-09-13
      • 2023-01-17
      相关资源
      最近更新 更多