У простому середовищі EC2 управління доступом до інших ресурсів AWS є досить простим з ролями та обліковими даними IAM (автоматично витягується з метаданих екземпляра). Ще простіше з CloudFormation, де ви можете створювати ролі на ходу, коли ви присвоюєте певну роль додатку екземпляру.
Якщо я хотів перейти на Docker і мати своєрідне розгортання M-to-N, де у мене є машини M та N додатків, що працюють на ньому, то як мені йти про обмеження доступу до ресурсів AWS для кожної програми? Метадані екземплярів доступні будь-кому на хості, тому я мав би можливість кожного додатка бачити / змінювати дані будь-якого іншого додатка в тому ж середовищі розгортання.
Які найкращі практики щодо надання облікових даних безпеки для контейнерів додатків, що працюють у таких умовах?