Наша среда разработки размещена на AWS, и к ней обращаются десятки людей. Когда люди присоединяются к проекту и покидают его или работают из разных (часто временных) мест, я обнаруживаю, что постоянно обновление многих наших групп безопасности.
Пример: Кэролайн — разработчик, который в основном работает из дома.
- Когда она присоединится к проекту, я Добавлять ее публичный IP-адрес для
группы безопасности «dev-a», «dev-b», «dev-c» и «dev-d»; ее записи
отмечены как «Кэролайн Фамилия дома» ¡
- В понедельник суровая погода
выбивает силу Кэролайн; когда он снова включится, ее публичный IP
адрес изменился, поэтому я должен Обновить ее "Кэролайн Фамилия
home» в группах безопасности «dev-a», «dev-b», «dev-c» и
"дев-д".
- Через неделю Кэролайн навещает своих родителей в другом штате.
Она определяет свой новый публичный IP и передает его мне и мне Добавлять
записи в группах безопасности "dev-a", "dev-b", "dev-c" и "dev-d"
отмечен как «временная фамилия Кэролайн [ГГГГММДД]».
- я впоследствии
Удалить эти «временные» IP-записи на основе сбора мусора.
- Когда Кэролайн заходит в офис поработать, мне больше нечего делать, потому что диапазон IP-адресов офиса уже настроен там, где он должен быть.
Теперь умножьте эти действия на количество сотрудников, задействованных в проекте... вы понимаете, почему я добавил в закладки ссылку на список групп безопасности!
Как я могу легко управлять постоянно меняющимися общедоступными IP-адресами в моих многочисленных группах безопасности? Какие шаги я могу предпринять, чтобы упростить администрирование записей групп безопасности?
â¡: Все имена (включая имена групп безопасности) были изменены для защиты невиновных.