Size: a a a

2021 February 21

G

Gunslinger in AWS_RU
какая то роль есть, вот ее коллер и вытащить. роль локальная значит account id будет
источник

G

Gunslinger in AWS_RU
и?
источник

h

hostmit in AWS_RU
Разве есть иной способ кроме как эту роль заасьюмить из другого аккаунта, ее выполнить
источник

G

Gunslinger in AWS_RU
hostmit
Разве есть иной способ кроме как эту роль заасьюмить из другого аккаунта, ее выполнить
выдать лямбде полноценную роль на том самом аккаунте не?
или давайте подробнее что там за лямбды, кто их триггерит итд
источник

h

hostmit in AWS_RU
STS-> assume role in main account(temp credentials) -> execute
источник

h

hostmit in AWS_RU
Есть другой способ?
источник

G

Gunslinger in AWS_RU
я чет не понимаю что у вас ваще происходит. с мейн аккаунта триггерите лямбды?
источник

h

hostmit in AWS_RU
Окей. В Мейн аккаунте есть лямбда, которую нужно дёрнуть из других аккаунтов и знать кто дёрнул. Дёргает вообще её пода. Каждый акк исполняет эту поду с сервис аккаунтом, который замаплен на роль в этом же аккаунте. Доступ в главный аккаунт не предусматривался..
источник

h

hostmit in AWS_RU
По большому счету начинаю я с aws cli для конкретного аккаунта, у которого есть роль в этом же акке
источник

G

Gunslinger in AWS_RU
hostmit
Окей. В Мейн аккаунте есть лямбда, которую нужно дёрнуть из других аккаунтов и знать кто дёрнул. Дёргает вообще её пода. Каждый акк исполняет эту поду с сервис аккаунтом, который замаплен на роль в этом же аккаунте. Доступ в главный аккаунт не предусматривался..
разрешить дергать мейн лямбду какой-то роли с других аккаунтов
смотреть каллер идентити этой роли чтоб вычленить аккаунт id
источник

G

Gunslinger in AWS_RU
пляшите от обратного. не другие аккаунты берут роль с мейна,
а роль лямбды на мейне имеет trusted на роли др аккаунтов
вроде бы мы это делали
источник

h

hostmit in AWS_RU
560 аккаунтов
источник

h

hostmit in AWS_RU
Не влезаем в полиси :)
источник

G

Gunslinger in AWS_RU
ну вот начинает по тихоньку проясняться
источник

h

hostmit in AWS_RU
Не нашел как отфильтровать по организации. Сейчас ещё порою
источник

G

Gunslinger in AWS_RU
на что лямбда реагирует то? на какие то события внутри амазона или прям на ручной запуск аккаунтов дочерних лямбд итд?
источник

h

hostmit in AWS_RU
Нет. Ее дергать будем из поды. Но доверить аккам самим сказать кто они нельзя
источник

G

Gunslinger in AWS_RU
hostmit
Нет. Ее дергать будем из поды. Но доверить аккам самим сказать кто они нельзя
пода это что?
у меня жесткая ассоциация с подом в кубере
источник

h

hostmit in AWS_RU
Она самая
источник

G

Gunslinger in AWS_RU
коллега, pod все таки мужского рода )
источник