AWS 最近的 Resource Control Policies (RCPs) 为什么让很多管理员很惊喜?
因为它解决了一个长期问题:
如何让管理员拥有足够权限,同时避免危险操作?
传统方式:
IAM 控制用户权限
SCP 限制账号可以调用哪些 API
——但资源本身仍可能被错误修改。
RCP 提供了新的保护层,即使用户拥有 AdministratorAccess,也可以通过组织级策略限制:
S3 公网暴露
删除安全配置
违反合规要求
简单理解:
IAM:谁可以做什么
SCP:账号可以做什么
RCP:资源允许什么
对于拥有大量 AWS Account 的企业来说,RCP 可以成为非常重要的治理工具。
AWS 管理正在从“提醒用户不要犯错”转向:
“通过架构设计,让错误无法发生。”
你所在团队开始使用 RCP 了吗?
#
AWS# #
亚马逊云# #
AWSRCP# #
云服务器#