O Amazon EC2 fornece instâncias de computação na AWS. Para operar essas VMs com segurança em vários clientes, relacione cada instância à conta, região, rede e equipe responsável antes de conceder acesso ou executar ações.
O que identificar em uma instância EC2
Registre o identificador da instância, a região, o tipo de máquina, o estado e a VPC. A VPC é a rede virtual onde a instância utiliza sub-redes, rotas e regras de segurança. Para uma operação multicliente, a conta e a VPC ajudam a localizar o contexto correto; não presuma que o nome visível da VM seja único.
Antes de criar ou alterar uma instância, confira a sub-rede, a forma de acesso e os recursos associados. Uma VM pode depender de disco, endereço IP e regras de rede que exigem gestão própria.
- Confirme a região selecionada antes de concluir que uma VM não existe.
- Associe cada conta ou ambiente ao cliente correto no inventário.
- Revise as permissões de leitura e operação necessárias para a identidade usada pela integração.
Como levar esse contexto para a Nubaxis
No cadastro da conexão AWS da Nubaxis, o gestor escolhe o cliente e informa a região, a access key, a secret key e os dados de rede solicitados pelo formulário. Depois, abre o ambiente do cliente para consultar VMs e executar as ações disponibilizadas pela integração.
Use uma identidade dedicada à integração e valide seu escopo no IAM da AWS. A Nubaxis organiza a visualização por cliente; a separação de acesso aos recursos da AWS continua dependendo das políticas configuradas na conta.