最小權限
避免看到不必要的權限
graph LR; E(用戶需求) -- 需求 --> F(Least Privilege); F -- 管理 --> A(Visual Editor視覺化編輯器) A -- 編寫 -->B(Policy); B(Policy Simulator 策略模擬器) -- 測試 --> C(Policy); C -- 附加 --> D(Group Role);
常見應用
外部系統帳號串接AWS
題外話:產品多的話可以使用多個AWS帳號來管理,但是如果各個帳號要互相存取資源,就會需要使用 Role 串接起來。
graph LR;
A(AWS EC2) --> B( Role 角色);
B --> C(AWS S3);