Service Account A IAMユーザーの運用方法 intra Account 開発者 IAMユーザー IAMロール 各種リソース 操作 Service Account B IAMロール 各種リソース 操作 Assume Role ● 開発者用のIAMユーザーは1アカウントに 集約 ● どのIAMロールにAssume Role可能かも ここで制御 ・ ・
Service Account A IAMユーザーの運用方法 intra Account 開発者 IAMユーザー IAMロール 各種リソース 操作 Service Account B IAMロール 各種リソース 操作 Assume Role ● 各AWSアカウントを操作する際は Assume Roleして操作 ・ ・
Service Account A IAMユーザーの運用方法 intra Account 開発者 IAMユーザー IAMロール 各種リソース 操作 Service Account B IAMロール 各種リソース 操作 Assume Role ● 各AWSアカウント上のIAMロールは Terraformのモジュールでadminや readonlyなどいくつかのパターンを用意 ・ ・