【发布时间】:2020-02-10 05:16:11
【问题描述】:
我在公司管理 AWS 安全。
默认情况下,我们不向开发人员提供 IAM 角色创建权限。
但问题来了,对于使用无服务器框架部署工作负载的开发人员,我们应该如何处理?
我们是否应该允许他们创建 IAM 角色并使用无服务器框架来管理这些角色的权限?或者我们应该为此预先创建自定义角色并要求开发人员在serverless.yml 中使用该角色 ARN,还是应该使用 IAM 权限边界?
有人可以帮忙吗?
【问题讨论】:
标签: amazon-web-services serverless-framework