SystemsManager
最后更新于
最后更新于
系统管理员在企业中通常由运维团队人员承担,主要负责创建和维护资源。由于权限非常大,建议参考 对系统管理员的权限进行限制。尤其需要注意的是,要将审计日志的权限单独由审计管理员负责,不建议一个人可以同时管理资源和审计操作日志。
Step 1: 创建group
Global区域:推荐使用IAM Identity Center,创建Group,可以起名为SystemManager
;
China区域:使用IAM,创建User Groups,可以起名为SystemManager
;
Step2: 创建policies
选择使用AWS预置的策略:arn:aws:iam::aws:policy/job-function/SystemAdministrator
如果有特殊需求,可以复制出预置策略,在预置策略的基础上进行修改。但是注意,不要包含cloudtrail、cloudwatch,安全产品的管理权限。
Step3: 创建user,放入分组中
给允许拥有系统管理员权限的人创建user,并分配到之前创建的SystemManager
的组中。