【发布时间】:2019-07-09 08:57:12
【问题描述】:
在我们公司,我们正在为所有开发人员添加管理员角色。我认为这是一个很大的风险,现在我想限制开发人员的权限。我的目标是开发人员可以添加任何资源,但不能接触测试和生产环境。
我正在考虑在 IAM 上建立一个小组并制定以下政策,但也许有更好的方法。
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": "*:*",
"Resource": "*-dev-*"
}
]
}
是否有一套最佳实践可用于 AWS 上的多个环境(开发、测试、生产)?
【问题讨论】:
-
由于这不是一个编程问题,它对于 StackOverflow 来说是题外话,对于服务器故障来说,它可能过于宽泛和基于意见。有无数种方法可以处理这个问题。尝试一些网络搜索,有大量可用信息。
标签: amazon-web-services amazon-iam