【发布时间】:2020-10-09 19:23:20
【问题描述】:
我的账户中有两个 VPC。一个用于测试,另一个用于生产环境。
我正在尝试为开发人员设置 IAM 用户帐户,具有权限边界,以便开发人员只能访问在测试 VPC 中创建/修改资源。
我该怎么做?你能分享一个示例策略 JSON 吗?
【问题讨论】:
-
最好设置单独的测试和生产帐户。您可以在 一些 操作上使用条件,但不是全部,开发人员通常需要测试帐户中的广泛权限来识别问题。
-
“只能访问测试 VPC”是什么意思?您是指在 VPC 中创建 EC2 实例的能力,还是指在 VPC 中登录/使用资源的能力?请编辑您的问题以添加更多详细信息,而不是在评论中回复。
标签: amazon-web-services amazon-iam amazon-vpc