Access as Code: Scalable AWS Permissions with Terraform and Atlantis [ukr]

У межах ініціативи Security Hardening ми впровадили підхід Access as Code для керування доступами в AWS. Для кожного репозиторію створюється окрема IAM-роль з permissions відповідно до принципу Least Privilege. Управління ролями винесене в централізований репозиторій, де кожен сервіс описується одним YAML-файлом. Усі зміни проходять через Pull Requests та approvals, а за допомогою Terraform і Atlantis ролі автоматично створюються або оновлюються. У результаті ми отримали масштабоване, аудитоване та безпечне керування доступами без прямого доступу команд до AWS.

Олексій Мільченко
DevOps Engineer, BetterMe
  • Понад 10 років досвіду роботи в IT
  • Захоплюється автоматизацією та всім, що з нею пов’язано
  • Активно впроваджує DevOps-практики та підходи
  • Постійно вдосконалює процеси для підвищення надійності та ефективності систем
Увійти
Або поштою
Увійти
Або поштою
Реєстрація через e-mail
Реєстрація через e-mail
Забули пароль?