©MIXI
17
● 事業部が承認するディレクトリ
● 個々のユーザーが、どういう policy で、どの
AWS にアクセスするかを制御する
● 構成:
○ permission.tf:
■ policy の定義
■ Permission Set の作成
■ Permission Set の作成、ユーザー、
AWS アカウントの紐付け設定
○ variable.tf
各事業部が管理するディレクトリ
project_a/variable.tf
locals = {
accounts = {
account-a = {
policy-a = {
users = [
"
[email protected]",
"
[email protected]",
...
]
}
policy-b = {
users = [
"
[email protected]",
...
]
}
...
}
account-b = { ... }
...
}
}