0

我的雇主问我想在什么时间使用 AWS 虚拟机。

他们不想授予我完全的公司访问权限,因为过去人们错误地关闭了关键任务实例。

我希望能够灵活地启动/停止我自己的实例,而不是依赖于要求其他人临时延长工作时间,因为如果我正在做某事,我经常会加班到深夜。

除了 24/7 用例的费用之外,是否有更具成本效益的功能,我也可以指向看门人,这将允许这种灵活性?

目前,我在 AWS 方面还很幼稚。我只使用我被赋予使用的虚拟机。

顺便说一句:我认为在某些域中使用它们是有问题的——所以我不能只拥有自己的个人帐户。

提前感谢您的建议。

4

1 回答 1

0

我认为在某些域中拥有它们存在问题 - 所以我不能只拥有自己的个人帐户。

这就是AWS Organizations的用途:您拥有自己的账户,但它与公司账户绑定,并且可以被授予执行某些功能的访问权限。

您没有描述创建这些实例的目的,但我假设它是开发测试。在这种情况下,您将完全在自己的沙箱中工作,并且无法影响关键任务资源。如果需要明确的域命名,他们可以为子域委派权限,并在必要时使用 CNAME 将该子域中的主机链接到父域。

如果您需要进行生产支持工作,例如启动一台新的生产机器,他们可以创建一个角色来授予您这样做的权限——可能是一个允许您启动机器但不能停止它们的角色。

目前,我在 AWS 方面还很幼稚

不幸的是,听起来他们也是。我认为您能做的最好的事情就是将它们指向组织文档。

于 2019-05-03T12:03:26.113 回答