最小權限


避免看到不必要的權限

graph LR;  
	E(用戶需求) -- 需求 --> F(Least Privilege);
	F -- 管理 --> A(Visual Editor視覺化編輯器)
    A -- 編寫 -->B(Policy);
    B(Policy Simulator 策略模擬器) -- 測試 --> C(Policy);
    C -- 附加 --> D(Group Role);

常見應用

外部系統帳號串接AWS

題外話:產品多的話可以使用多個AWS帳號來管理,但是如果各個帳號要互相存取資源,就會需要使用 Role 串接起來。

 graph LR;
A(AWS EC2) --> B( Role 角色);
B --> C(AWS S3);

200-Areas/230-知識擴展/讀書筆記/AWS/resource/ScannerLens04-19-202201.jpg