gpt4 book ai didi

amazon-web-services - AWS 允许访问不同账户的 kinesis 流

转载 作者:行者123 更新时间:2023-12-04 13:02:04 24 4
gpt4 key购买 nike

我在我的帐户中创建了一个 kinesis 流,我需要为另一个 root 帐户中的另一个用户提供访问权限。

  • 我没有找到为流添加策略的任何方法,那么如何为其他帐户中的其他用户提供访问权限?
  • 另一个帐户的用户如何访问 Kinesis 流?
  • 最佳答案

    您需要创建适当的 IAM 策略(例如 AWSLambdaKinesisExecutionRole 为您要共享的特定流量身定制)。
    创建类型为 Another AWS Account 的 IAM 角色您需要在其中指定要与其共享流的账户的账户 ID,并将上述 IAM 策略附加到该角色。
    转到另一个账户并创建新的 IAM 策略,例如。

    {
    "Version": "2012-10-17",
    "Statement": {
    "Effect": "Allow",
    "Action": "sts:AssumeRole",
    "Resource": "arn:aws:iam::THE-SOURCE-ACCOUNT:role/UpdateApp"
    }
    }
    哪里 resource是在源账户中创建的角色的 ARN。
    ( THE-SOURCE-ACCOUNT 是该帐户的 ID)。将此策略附加到需要跨账户访问 Kinesis 流的用户。现在,如果该用户承担新角色,他们应该有权访问流。

    关于amazon-web-services - AWS 允许访问不同账户的 kinesis 流,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54313700/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com