Веб-Службы Amazon — Общие Разрешения Для Использования Ec2 И Групп Безопасности Vpc В Корпоративном Использовании

  • Автор темы Woodhzrt
  • Обновлено
  • 19, Oct 2024
  • #1

Контекст: Хотите создать какое-то программное обеспечение, которое будет выступать в качестве промежуточного программного обеспечения для учетной записи пользователя AWS, где пользователь будет предоставлять свои облачные учетные данные, и чтобы программное обеспечение использовало свои экземпляры EC2.

Вопрос: Пытаюсь выяснить любые проблемы с разрешениями для моих целевых пользователей. Если в корпоративной среде я занимаюсь анализом данных и регулярно использую экземпляры EC2 для запуска моделей и т. д., и у меня есть разрешения на создание и удаление экземпляров EC2 в моем VPC, будут ли у меня обычно также разрешения на создание и изменение групп безопасности? Или это обычное дело — настроить систему безопасности, при которой ученые, работающие с данными, могут использовать вычисления, но не имеют разрешений на изменение или изменение SG?

При использовании EC2 создается впечатление, что они идут рука об руку, например, в процессе создания экземпляра EC2 одним шагом является настройка групп безопасности по мере необходимости, поэтому я склонен полагать, что приведенный выше вопрос — да, но не уверен.

Спасибо

#amazon-web-services #amazon-ec2 #security #aws-vpc #aws-security-group

Woodhzrt


Рег
16 May, 2011

Тем
69

Постов
193

Баллов
598
  • 25, Oct 2024
  • #2

Не технически, я понимаю вашу необходимость создавать и уничтожать экземпляры EC2, независимо от того, делается это автоматически или нет. Что касается наличия разрешений на уровне группы безопасности, то это часто может быть ограничено просмотром только ресурса, поскольку это ресурс сетевого брандмауэра, обычно этими объектами управляют SDN или NaaS.

 

Sivel


Рег
18 Oct, 2006

Тем
78

Постов
230

Баллов
640
Тем
403,760
Комментарии
400,028
Опыт
2,418,908

Интересно