תוכן עניינים:

האם יש שיטה במערכת IAM לאפשר או לשלול גישה למופע מסוים?
האם יש שיטה במערכת IAM לאפשר או לשלול גישה למופע מסוים?

וִידֵאוֹ: האם יש שיטה במערכת IAM לאפשר או לשלול גישה למופע מסוים?

וִידֵאוֹ: האם יש שיטה במערכת IAM לאפשר או לשלול גישה למופע מסוים?
וִידֵאוֹ: How do I create an IAM policy to control access to Amazon EC2 resources based on tags? 2024, נוֹבֶמבֶּר
Anonim

יש לא שיטה במערכת IAM כדי לאפשר או לדחות גישה להפעלה מערכת של א מופע ספציפי . אני עושה אפשר גישה ל מופע ספציפי.

יודע גם, איך אני נותן למישהו גישה למופע ec2 שלי?

פתרון הבעיה

  1. ממסוף אמזון EC2, בחר מופעים מחלונית הניווט.
  2. בחר את המופע שאליו ברצונך לצרף את תפקיד IAM. עבור פעולות, בחר הגדרות מופע, צרף/החלף תפקיד IAM.
  3. עבור תפקיד IAM, בחר את תפקיד IAM שלך ולאחר מכן בחר החל.
  4. בחר סגור.

כמו כן, האם אני יכול להגביל את הגישה של משתמשי IAM למשאבי Amazon ec2 ספציפיים? חיוני ביותר אמזון EC2 פעולות לא תומכות מַשׁאָב הרשאות או תנאים ברמה, ובידוד משתמשי IAM או קבוצות של הגישה של המשתמש ל משאבי אמזון EC2 לפי כל קריטריון מלבד AWS אזור לא מתאים לרוב מקרי השימוש. לאחר מכן, לבודד את משתמש IAM קבוצות בחשבונות שלהם.

כתוצאה מכך, האם ניתן להגביל את חשבונות משתמשי AWS לאזור ספציפי?

למרבה הצער, אתה לא יכול לעשות זאת ברחבי העולם. עם זאת, עבור כל אחד AWS מוצר שתומך בו, אתה בדרך כלל יכול לְהַגבִּיל גישה לא אזור מסוים . כמובן, תצטרך להוציא כלל דחייה גם במידת הצורך.

כיצד אוכל להקצות תפקיד למשתמש IAM?

כדי להקצות תפקיד IAM למשתמש IAM, בצע את הפעולות הבאות:

  1. פתח את לוח המחוונים של IAM.
  2. בחר את התפקיד שברצונך להקצות למשתמש IAM.
  3. ערוך את מדיניות האמון.
  4. הוסף את ה-ARN של משתמש IAM בקטע של המנהל.

מוּמלָץ: