Como permitir que grupos de IAM criem, vejam e gerenciem suas próprias instâncias e nada mais?

1

Eu tenho uma única conta da AWS que desejo usar para gerenciar todos os meus recursos da AWS. No entanto, também quero criar grupos de usuários com permissão para criar os recursos desejados em minha conta e ver e gerenciar apenas esses recursos.

A capacidade de limitar o uso por grupo também seria ideal, mas não necessária.

Isso é possível? Se sim, como?

    
por Guilherme Vieira 12.07.2016 / 18:53

1 resposta

1

Você pode configurar o alerta no faturamento se o uso mensal for maior que $ XX: CloudWatch - > Criar alarme - > Carga estimada total - > próximo - > selecione o limite, etc.

I also want to create user groups that are allowed to create any resources they want under my account, and see and manage only those resources.

É possível permitir a criação de qualquer recurso e usar o Lambda e o CloudWatch (ambos devem estar disponíveis nessa região) para definir a tag apropriada (digamos, tag team = 'dev') para o recurso criado. Então, permita editar qualquer coisa com a tag apropriada. Detalhes podem ser encontrados aqui

Outra solução: permitir acesso apenas a região específica, uma região por equipe, se fizer sentido do ponto de vista comercial.

Outra solução: crie várias contas. O faturamento consolidado permitirá que você veja todas as despesas em um só lugar, enquanto os ambientes serão separados.

    
por 12.07.2016 / 21:06