gpt4 book ai didi

amazon-web-services - 自动为所有 AWS 账户创建相同的策略

转载 作者:行者123 更新时间:2023-12-03 07:35:51 26 4
gpt4 key购买 nike

寻找有关 AWS 使用案例的建议。

我的 AWS 中有很多账户。我希望在我的所有帐户中创建相同的政策。现在我想自动化它。

1) 我可以创建任何 lambda 函数或云形成模板,或者以任何方式在我的所有帐户中自动创建相同的策略,即使创建了任何新帐户并且需要将其添加到所有现有帐户(如果不是)那里?

2)如果可能的话,我如何才能访问 lamda 函数来创建策略。

谢谢

最佳答案

如果您有多个 AWS 账户,您可能需要考虑使用 AWS Organizations 和服务控制策略 (SCP)。这些策略在根级别应用并影响该根下的所有帐户。

通过使用组织,您可以在帐户创建完成时获取事件,并使用接收 CloudWatch 事件的 Lambda 函数将任何其他更改应用到您想要的帐户。该事件将包含有关新创建帐户的信息。

提供的两个选项似乎需要大量的手动管理开销,但很乐意回答您的问题。创建用于创建策略的 Lambda 函数是使用 SDK 完成的。有一个名为“CreatePolicy”的 IAM 方法提供了此功能。

关于amazon-web-services - 自动为所有 AWS 账户创建相同的策略,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58598775/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com