問題文
外部の請負先の技術者に3か月間だけ特定のプロジェクトの資源を触らせる。アカウントの管理の負担を増やさず、期間の終了後は自動的に触れなくなる形にしたい。何をどう組み合わせるべきか。
選択肢
- Workforce Identity Federation で請負先の ID を主体として受け入れ、IAM の条件で有効期限を付けたロールを対象のプロジェクトに限って付与する
- 請負先の技術者ごとに自組織の管理下でアカウントを作り、対象のプロジェクトにロールを付与して、期間の終了時に台帳と突き合わせながら一つずつ削除していく運用にするようにするようにする
- プロジェクトのオーナーのロールを期間中だけ請負先に付与しておく
- 請負先用のサービスアカウントを作り鍵を渡す