"разбираться что приложение должно делать". Но там программисты тоже раздолбаи и их приложение хочет прав, которые по спеке приложению не нужны. Ну наговнокодили, бывает. А привести код в порядок - надо пару лет. Вот и приходится ставить * на всё Сталкивался с не сильно запущенной ситуацией, где примерно так и делалось. Впрочем, далеко ходить не надо, всякие госуслуги на телефоне как-то хотели геолокацию, доступ к звонкам, смс, микрофону, камере...
@Dragonflybsd Это стандартно. - Какие права нужны? - Ну... эээ... на SQS и на S3 - Понятно. Какой части приложения на что и какие именно права. - Эээ... А нельзя просто всему на всё дать? - Нет. Иди разберись и приходи обратно.
@Dragonflybsd Это стандартно. - Какие права нужны? - Ну... эээ... на SQS и на S3 - Понятно. Какой части приложения на что и какие именно права. - Эээ... А нельзя просто всему на всё дать? - Нет. Иди разберись и приходи обратно.
а потом приходит прожект менеджер: "Так, я не понял, почему разработка встала, нука пропиши тут sqs:* бииистра", но эта тема выходит за рамки этого чата
а потом приходит прожект менеджер: "Так, я не понял, почему разработка встала, нука пропиши тут sqs:* бииистра", но эта тема выходит за рамки этого чата
а потом приходит прожект менеджер: "Так, я не понял, почему разработка встала, нука пропиши тут sqs:* бииистра", но эта тема выходит за рамки этого чата
Обясняешь, что надо. Или требуешь ответственность за риски принять.
"вот пошло что-то не так, а cfn раз и откатил". Мы буквально 2 недели назад ковырялись, оно "пошло не так", попыталось откатить, но "что-то пошло не так" и остался у нас сломанный стэк, который нельзя ни удалить, ни передеплоить