文件名称:aws-account-config:使用Bastin帐户管理用户,组和角色以进行跨帐户访问
文件大小:54KB
文件格式:ZIP
更新时间:2024-03-19 19:25:13
HTML
Ansible剧本来配置您的帐户 [目录] 要求 Ansible > = 2.4 AdministratorAcces帐户上的组织帐户 设置并导出环境变量: AWS_ACCESS_KEY_ID AWS_SECRET_ACCESS_KEY AWS_REGION 一个描述您的完整帐户设置的配置文件 个人配置文件~/.aws-account-config.yml ,其中包含的变量可能因用户而异。 此回购中的PlayBooks aws-account-setup 这是主要的剧本,它包括所有其他剧本 aws-account-basic-setup.yml aws-account-security-setup.yml 剧本的作用 配置文件 配置文件如下所示: ### The organization account configured the sub-accounts, and ###
【文件预览】:
aws-account-config-master
----aws-account-setup.yml(3KB)
----test.yml(275B)
----README_ASSUMEROLE.md(2KB)
----oneshots()
--------oneshot_remove_role_and_policy.yml(3KB)
----aws-sa-bb-pipeline-setup.yml(2KB)
----README.md(8KB)
----RELEASES.md(367B)
----README_BB_REPO_VARIABLES.md(4KB)
----templates()
--------AdministratorAccessLocal.json.j2(727B)
--------bastion-group-policy-one-to-environment.json.j2(1KB)
--------policy-trust-for-bastion.json.j2(450B)
--------codeartifact-domain-policy.json.j2(664B)
--------aws-crossaccount-links()
--------bastion-group-policy-one-to-one.json.j2(902B)
--------bastion-user-policy-aws-account-access.j2(1KB)
--------all_accounts.txt.j2(101B)
--------bastion-group-policy-custom.json.j2(1KB)
--------update-aws-cfn-gen.j2(474B)
--------codeartifact-repository-policy.json.j2(822B)
--------sts-cache.j2(452B)
--------bastion-group-policy-one-to-entity.json.j2(2KB)
--------ReadOnlyAccessLocal.json.j2(9KB)
--------bastion-user-policy-assume-timeboxed-role.j2(630B)
--------bastion-group-policy-billing.json.j2(689B)
--------CloudFormationTemplates()
--------PowerUserAccessLocal.json.j2(973B)
----aws-org-assumeroles.yml(2KB)
----.gitignore(106B)
----files()
--------README.md(131B)
--------ManageYourOwnUser.json(4KB)
----html_files()
--------myroles.html(9KB)
----ansible-includes()
--------aws-account-bastion-setup.yml(5KB)
--------aws-account-monitoring-setup.yml(4KB)
--------aws-account-tooling-setup.yml(2KB)
--------aws-serviceaccounts-bb-repo-variables.yml(8KB)
--------aws-account-security-setup.yml(17KB)
--------aws-assumerole-and-save-credentials.yml(1KB)
--------aws-account-basic-setup.yml(30KB)
--------aws-set-codeartifact-policies.yml(2KB)