gpt4 book ai didi

amazon-web-services - AWS IAM 访问管理

转载 作者:行者123 更新时间:2023-12-04 18:43:04 24 4
gpt4 key购买 nike

我知道您可以设置 IAM 策略来限制对服务的访问。但是,是否可以设置策略以允许访问服务的一部分。

例如。我是两个 EC2 实例。我需要创建两个用户,以便他们可以访问 AWS 控制台,但每个用户只能访问一个 EC2 实例。

最佳答案

是的,你可以用 Resource-Level Permissions for EC2 做到这一点

资源的结构在 in the documentation 中表述如下:

arn:aws:[service]:[region]:[account]:resourceType/resourcePath

以下是您为每个用户构建 IAM 策略的方式:

用户 1
{
"Version": "2012-10-17",
"Statement": [{
"Effect": "Allow",
"Action": "ec2:*",
"Resource": "arn:aws:ec2:us-east-1:123456789012:instance/InstanceIdOne"
}
]
}

用户 2
{
"Version": "2012-10-17",
"Statement": [{
"Effect": "Allow",
"Action": "ec2:*",
"Resource": "arn:aws:ec2:us-east-1:123456789012:instance/InstanceIdTwo"
}
]
}

关于amazon-web-services - AWS IAM 访问管理,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20548062/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com