<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Chapter2 on Teddy Ferdinand</title><link>https://tferdinand.net/tags/chapter2/</link><description>Recent content in Chapter2 on Teddy Ferdinand</description><generator>Hugo</generator><language>fr-FR</language><lastBuildDate>Sun, 16 Aug 2020 14:13:03 +0000</lastBuildDate><atom:link href="https://tferdinand.net/tags/chapter2/index.xml" rel="self" type="application/rss+xml"/><item><title>Créons nos utilisateurs</title><link>https://tferdinand.net/creons-nos-utilisateurs/</link><pubDate>Mon, 11 May 2020 06:59:11 +0000</pubDate><guid>https://tferdinand.net/creons-nos-utilisateurs/</guid><description>&lt;p&gt;Maintenant que nous avons vu les bases de l&amp;rsquo;IAM, je vous propose que nous créions nos premiers utilisateurs.&lt;/p&gt;
&lt;p&gt;Pour les besoins de ce tutoriel, nous allons créer trois utilisateurs :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Un utilisateur console, qui aura des droits sur l&amp;rsquo;ensemble d&amp;rsquo;Amazon, mais uniquement en lecture seule, il nous permettra de contrôler nos déploiements.&lt;/li&gt;
&lt;li&gt;Un utilisateur programmatique, qui nous permettra de faire nos déploiements. Pour ce dernier, nous appliquerons la politique du least privilege, et nous n&amp;rsquo;allons pour l&amp;rsquo;instant lui donner aucun droit.&lt;/li&gt;
&lt;li&gt;Un utilisateur &amp;ldquo;Superadmin&amp;rdquo; programmatique, qui permettra de piloter le compte de déploiement (dans une infrastructure classique, il s&amp;rsquo;agit souvent d&amp;rsquo;une autre équipe, qui va créer le compte de déploiement)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="créer-lutilisateur-console-web"&gt;Créer l&amp;rsquo;utilisateur console (web)&lt;/h2&gt;
&lt;p&gt;Nous allons donc commencer par créer notre utilisateur console. Pour ce dernier, nous lui donnerons une AWS managed policy lui donnant un accès en lecture seule sur l&amp;rsquo;ensemble du compte.&lt;/p&gt;</description></item><item><title>Utilisateurs et Rôles</title><link>https://tferdinand.net/utilisateurs-et-roles/</link><pubDate>Mon, 11 May 2020 06:59:03 +0000</pubDate><guid>https://tferdinand.net/utilisateurs-et-roles/</guid><description>&lt;p&gt;Nous l&amp;rsquo;avons vu précédemment, AWS permet de créer des &lt;em&gt;policies&lt;/em&gt; qui vont positionner des autorisations.&lt;/p&gt;
&lt;p&gt;Maintenant comment &amp;ldquo;connecte-t-on&amp;rdquo; ces dernières à quelque chose de concret, d&amp;rsquo;utilisable, comme un utilisateur.&lt;/p&gt;
&lt;p&gt;Il faut savoir qu&amp;rsquo;AWS fait un distinguo entre deux types d&amp;rsquo;utilisations:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les utilisateurs&lt;/li&gt;
&lt;li&gt;Les rôles (et &lt;em&gt;instance profile&lt;/em&gt; dont je ne parlerais pas maintenant)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="les-utilisateurs"&gt;Les utilisateurs&lt;/h2&gt;
&lt;p&gt;Les utilisateurs sont comme leur nom l&amp;rsquo;indique &amp;hellip; des utilisateurs, c&amp;rsquo;est vous et moi. Ce sont nos logins AWS par exemple.&lt;/p&gt;</description></item></channel></rss>