如何控制生产服务器访问?

我们正在为我们的基础设施使用AWS。 工程师需要访问生产服务器(EC2)进行调查,但大多数服务器是短暂的。 我们这样做的方式是让一个中央服务器拥有pipe理员用户的AWSangular色,可以访问任何服务器。

问题是,现在所有的工程师都会以pipe理员用户身份login到这个中央服务器,而不是使用他们自己的账户,所以我们不能跟踪谁在这些服务器上做了什么。

我知道最终我们需要确保工程师总是使用他们自己的帐户,但是我正在寻找一个短期的解决scheme,没有大量的时间和财务投资。 任何build议如何做到这一点?

你有几个select,但我认为没有一点努力就没有好的解决scheme。 一些示例解决scheme将是。

  • build立符合您的政策的访问方式。 在AWSconfiguration之上使用Ansible或Puppet等configurationpipe理软件可能会这样做。
  • 不需要直接访问实例,并确保所有数据都可以在其他地方使用。 这可以通过收集日志文件并将其提供给工程师来完成。