作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
假设我有一个角色附加到 AWS 的托管策略 PowerUserAccess:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"NotAction": [
"iam:*",
"organizations:*"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"iam:CreateServiceLinkedRole",
"iam:DeleteServiceLinkedRole",
"iam:ListRoles",
"organizations:DescribeOrganization"
],
"Resource": "*"
}
]
}
这意味着它将允许除“iam:*”和“organizations:*”之外的所有内容,但它对 iam 和 organization 有一些限制权限。
我想附加一个额外的自定义策略来限制角色的 cloudtrail 权限,以便只允许少数 cloudtrail 列表/读取访问权限。那我应该如何执行这个政策呢?我应该按如下方式创建第二个策略吗?
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Action": [
"cloudtrail:*",
],
"Resource": [
"*"
]
},
{
"Effect": "Allow",
"Action": [
"cloudtrail:<a few read actions>",
"cloudtrail:<a few list actioms>"
],
"Resource": [
"*"
]
}
]
}
最佳答案
关于amazon-web-services - AWS IAM : How to restrict PowerUser permissions,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51073316/
我是一名优秀的程序员,十分优秀!