【发布时间】:2017-10-23 18:36:30
【问题描述】:
我正在考虑使用 AWS IAM 与通常的 ACL(django-guardian、passport.js、...)来管理权限并监控我当前项目中每个用户的成本。
我想知道 IAM 是否可以用于管理应用程序用户的授权,还是只针对开发团队?
是否有一些人经常以这种方式使用它的例子? 这是一个好习惯吗? 会有一些警告或硬性限制吗? (如果你经历过)
我已经找到了这个 2 年前的答案:Should you use AWS IAM roles and permission for application users?,但它在这个问题上缺乏经验
【问题讨论】:
-
您链接的问题的答案非常明确。 “它缺乏经验的回报”究竟是什么意思?这个答案今天仍然正确。
-
你好,马克,我想知道如果用例更适合 IAM 或应用程序 ACL,我可以考虑哪个参数
标签: amazon-web-services authorization aws-sdk amazon-iam access-control