Съдържание:

Има ли метод в IAM системата за разрешаване или отказ на достъп до конкретен екземпляр?
Има ли метод в IAM системата за разрешаване или отказ на достъп до конкретен екземпляр?
Anonim

Има не метод в IAM системата за разрешаване или отказ на достъп към операционната система на а конкретен случай . АЗ СЪМ прави позволи достъп да се конкретен случай.

Също така знаете как да дам на някого достъп до моя ec2 екземпляр?

Резолюция

  1. От конзолата на Amazon EC2 изберете Инстанции от навигационния екран.
  2. Изберете екземпляра, към който искате да прикачите ролята на IAM. За Действия изберете Настройки на екземпляра, Прикачване/замяна на IAM роля.
  3. За ролята на IAM изберете вашата IAM роля и след това изберете Прилагане.
  4. Изберете Затвори.

Също така, мога ли да огранича достъпа на потребителите на IAM до конкретни ресурси на Amazon ec2? Най-съществено Amazon EC2 действията не поддържат ресурс -разрешения или условия на ниво и изолиране IAM потребители или групи от достъп на потребителя да се Ресурси на Amazon EC2 по всякакви критерии, различни от AWS Регионът не отговаря на повечето случаи на употреба. След това изолирайте IAM потребител групи в собствените си сметки.

Следователно, възможно ли е да се ограничат акаунтите на потребителите на AWS до конкретен регион?

За съжаление не можете да направите това глобално. Въпреки това, за всеки AWS продукт, който го поддържа, обикновено можете лимит достъп до а определен регион . Разбира се, трябва да издадете и правило за отказ, когато е уместно.

Как да присвоя роля на потребител на IAM?

За да присвоите роля на IAM на потребител на IAM, направете следното:

  1. Отворете таблото за управление на IAM.
  2. Изберете ролята, която искате да присвоите на IAM потребител.
  3. Редактирайте политиката за доверие.
  4. добавете ARN на потребителя на IAM в секцията на принципала.

Препоръчано: