我们正在为我们的基础设施使用AWS。 工程师需要访问生产服务器(EC2)进行调查,但大多数服务器是短暂的。 我们这样做的方式是让一个中央服务器拥有pipe理员用户的AWSangular色,可以访问任何服务器。
问题是,现在所有的工程师都会以pipe理员用户身份login到这个中央服务器,而不是使用他们自己的账户,所以我们不能跟踪谁在这些服务器上做了什么。
我知道最终我们需要确保工程师总是使用他们自己的帐户,但是我正在寻找一个短期的解决scheme,没有大量的时间和财务投资。 任何build议如何做到这一点?
你有几个select,但我认为没有一点努力就没有好的解决scheme。 一些示例解决scheme将是。