gpt4 book ai didi

amazon-web-services - 暂时允许 EC2 实例访问 AWS CLI

转载 作者:行者123 更新时间:2023-12-03 07:46:23 24 4
gpt4 key购买 nike

我正在使用 CloudFormation 部署 EC2 实例,并且需要将有关创建的实例的信息发布到 HTTP 端点。我计划使用 SNS 来做到这一点。但是,我不希望实例拥有发布到终端节点的永久访问权限或能够使用 AWS CLI。

有没有办法部署具有发布到指定 SNS 主题的权限的实例,然后立即撤销权限?

最佳答案

使用 IAM (IAM and Amazon SNS Policies Together) 创建一个 SNS 角色,该角色具有足够的权限来发布指定的 SNS 主题。

启动实例并将您的角色指定为实例的 IAM 配置文件

发布后,使用 IAM 仪表板或实例从角色中删除 SNS 权限(确保角色具有撤销权限的权限)

关于amazon-web-services - 暂时允许 EC2 实例访问 AWS CLI,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36352239/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com