Привет. 2 роли подвязать не выйдет, но можно сделать набор политик для 2 ролей и все их добавить в 3 роль, если нужно избежать пересечения. 3ю роль привязать к ec2
Не много не понял У меня смысл в чём , у меня есть секрет менеджер, и я делаю полиси к отдельным сторам, и что бы у каждого были только к своим доступ
тогда встречный вопрос, зачем 2 роли для ec2?
Ну одна общая которая для всех , с ссм и прочее И отдельно роль для доступа к секретам
поскольку привязать отдельную роль роль в дополнение к общей не выйдет, то можно "решить" эту проблему добавлением политик (для доступа к секретам) в общую роль. Но это не выход, т.к. тогда вся общая роль будет иметь доступ к секретам. Поэтому можно создать 3 роль, конкретно для этого кейса и объединить нужные политики (доступ к секретам и прочее) в ней.
да так и думал, т.к. е нашел другого решения, поэтому решил уточнить сдесь) спасибо )
Обсуждают сегодня