на доступ к бд, в теории я понимаю, что можно использовать пермишены iam, но вот как быть, если мне нужно дать доступ на инстансы, которые обращаются к бд, но при этом защитить бд от инженера, который будет починять эти самые инстансы, такой кейс вообще возможен?
Сложно что-то чинить и не иметь к этому доступа)
Помимо иама, у бд могут быть ещё свои механизмы фильтрации (по ip, пользователю и прочее)
Обсуждают сегодня