Как стать автором
Обновить

Архитектура и решения безопасности в облаке часть 1

Время на прочтение5 мин
Количество просмотров5.9K
Всего голосов 7: ↑7 и ↓0+7
Комментарии4

Комментарии 4

В целом – отличная статья.
Конечно, возникают вопросы относительно примера корпоративной матрицы ролей и упоминания “vpc.securityGroups.admin” и “vpc.securityGroups.user”. Можно было обфусцировать ID и предложить некую взаимосвязь.

“vpc.securityGroups.admin” и “vpc.securityGroups.user” стандартные Роли в Яндекс.Облаке, их упоминания есть в документации. В примере матрицы, как раз и указывается взаимосвязь с удобно читаемыми ролями, которые запрашивает пользователь.

К сожалению, подобная связь не очевидна.
Опять же, говорить, что vpc.securityGroups.user это стандартная роль после фразы "Для решения этой ситуации был направлен фич-реквест в поддержку облака на создание роли с меньшей гранулярностью. Роль “vpc.securityGroups.user” позволила использовать функционал групп безопасности без возможности их редактирования".

P.S. Избавьтесь от слова "функционал".

Немного дополнил, надеюсь теперь более очевидно

Зарегистрируйтесь на Хабре, чтобы оставить комментарий