один аккаунт в котором все енвы бегут, думаем разграничить отдельными аккаунтами под это дело. Аккаунты объедим в Organization, а как под это дело права и полиси настроить ? То бишь, нужно будет в каждом енве, заводить одинаковых IAM юзеров, или можно будет ограничиться одними юзерами что на мастере. На скок понимаю в Organization Units копать?, а то не приходилось с ним работать.
Обычно юзеры только в каком-то основном аккаунте (иди вообще SSO с корпоративной системой, тем же gsuite) а в остальные делается делагация через роли. Можно начать читать отсюда https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_accounts_access.html
если погуглить AWS Landing zone, AWS SSO, AWS Control Tower можно примерно составить представление о том, что есть в AWS и как это слепить
Обсуждают сегодня