תוכן עניינים:

כיצד אוכל להגביל גישה למופע ec2?
כיצד אוכל להגביל גישה למופע ec2?

וִידֵאוֹ: כיצד אוכל להגביל גישה למופע ec2?

וִידֵאוֹ: כיצד אוכל להגביל גישה למופע ec2?
וִידֵאוֹ: How can I restrict access to launch Amazon EC2 instances from only tagged AMIs? 2024, דֵצֶמבֶּר
Anonim

ל לְהַגבִּיל של משתמשים גִישָׁה לשגר מקרים של EC2 באמצעות AMI מתויגים, צור AMI מתוך קיים למשל -או השתמש ב-AMI קיים-ואז הוסף תג ל-AMI. לאחר מכן, צור מדיניות IAM מותאמת אישית עם תנאי תג המגביל את ההרשאות של המשתמשים להפעלה בלבד מקרים שמשתמשים ב-AMI המתויג.

יתר על כן, איך אני נותן גישה למופע ec2?

פתרון הבעיה

  1. ממסוף אמזון EC2, בחר מופעים מחלונית הניווט.
  2. בחר את המופע שאליו ברצונך לצרף את תפקיד IAM. עבור פעולות, בחר הגדרות מופע, צרף/החלף תפקיד IAM.
  3. עבור תפקיד IAM, בחר את תפקיד IAM שלך ולאחר מכן בחר החל.
  4. בחר סגור.

בנוסף, האם אוכל להגביל את הגישה של משתמשי IAM למשאבי Amazon ec2 ספציפיים? חיוני ביותר אמזון EC2 פעולות לא תומכות מַשׁאָב הרשאות או תנאים ברמה, ובידוד משתמשי IAM או קבוצות של הגישה של המשתמש ל משאבי אמזון EC2 לפי כל קריטריון מלבד AWS אזור לא מתאים לרוב מקרי השימוש. לאחר מכן, לבודד את משתמש IAM קבוצות בחשבונות שלהם.

פשוט כך, במה אתה יכול להשתמש כדי לשלוט בגישה למופעי Amazon ec2 שלך?

אתה יכול להשתמש גם אני לִשְׁלוֹט איך משתמשים אחרים להשתמש משאבים ב ה-AWS שלך חשבון, ו אתה יכול להשתמש קבוצות אבטחה ל לשלוט בגישה למופעי Amazon EC2 שלך . אתה יכול לבחור לאפשר מלא להשתמש או מוגבל שימוש באמזון EC2 שלך אֶמְצָעִי.

האם יש שיטה במערכת IAM לאפשר או לשלול גישה למופע מסוים?

יש לא שיטה במערכת IAM כדי לאפשר או לדחות גישה להפעלה מערכת של א מופע ספציפי . אני עושה אפשר גישה ל מופע ספציפי.

מוּמלָץ: