- 19, Oct 2024
- #1
Контекст: Хотите создать какое-то программное обеспечение, которое будет выступать в качестве промежуточного программного обеспечения для учетной записи пользователя AWS, где пользователь будет предоставлять свои облачные учетные данные, и чтобы программное обеспечение использовало свои экземпляры EC2.
Вопрос: Пытаюсь выяснить любые проблемы с разрешениями для моих целевых пользователей. Если в корпоративной среде я занимаюсь анализом данных и регулярно использую экземпляры EC2 для запуска моделей и т. д., и у меня есть разрешения на создание и удаление экземпляров EC2 в моем VPC, будут ли у меня обычно также разрешения на создание и изменение групп безопасности? Или это обычное дело — настроить систему безопасности, при которой ученые, работающие с данными, могут использовать вычисления, но не имеют разрешений на изменение или изменение SG?
При использовании EC2 создается впечатление, что они идут рука об руку, например, в процессе создания экземпляра EC2 одним шагом является настройка групп безопасности по мере необходимости, поэтому я склонен полагать, что приведенный выше вопрос — да, но не уверен.
Спасибо
#amazon-web-services #amazon-ec2 #security #aws-vpc #aws-security-group