Вопросы по теме 'amazon-iam'

Как предоставить нескольким пользователям доступ к одной учетной записи Amazon S3 И определить, кто добавил файл?
У меня есть учетная запись AWS S3, которая содержит 3 корзины. Мне нужно иметь возможность генерировать коды доступа для нового пользователя, чтобы он мог получить доступ к корзинам и добавлять/удалять файлы (желательно только свои собственные, но не...
1309 просмотров

Могу ли я ограничить группу пользователей доступом / запуском / завершением только определенных AMI EC2 или экземпляров в IAM?
Что говорит название. В основной учетной записи AWS у меня есть несколько личных учетных записей, то есть пользователей AWS Identity and Access Management (IAM) . Я хочу назначить определенных пользователей IAM в группы и запретить им отключать...
15585 просмотров

Почему моя политика сегмента AWS S3 не отменяет мою политику IAM?
У меня есть пользователь в моей учетной записи IAM с именем "testuser" с правами администратора, например: { "Statement": [ { "Effect": "Allow", "Action": "*", "Resource": "*" } ] } И затем у меня есть политика в...
5202 просмотров

Могу ли я скрыть какую-либо зону хостинга от пользователей AWS IAM?
Могу ли я ограничить моих пользователей AWS IAM списком только выбранных зон хостинга, которые я хотел бы, чтобы они видели с помощью политик AWS IAM? Предположим, у меня есть три размещенные зоны A, B и C, и я хотел бы скрыть A от моих...
1114 просмотров

как создать экземпляр amazon ec2 с профилем iam через php?
Я хотел бы знать, как создать новый экземпляр amazon ec2 с помощью php sdk и для этого предоставить ему профиль IAM для заданной роли при запуске. По-видимому, это новая функция, и, следовательно, в настоящее время примеры из реального мира...
344 просмотров

Можно ли применять лимиты SQS для пользователей IAM?
В настоящее время я работаю над проектом с большим количеством пользователей IAM, каждому из которых требуется ограниченный доступ к определенным очередям SQS. Например, предположим, что у меня есть пользователь IAM с именем «Боб» и очередь SQS с...
507 просмотров
schedule 12.09.2022

Доступ к активности учетной записи и использованию учетной записи не работает
У меня есть пользователь IAM с правами администратора. Этот пользователь не может получить доступ к страницам «Активность учетной записи» или «Использование учетной записи». Они видят сообщение «Отказано в доступе» с надписью «У вас нет необходимых...
1758 просмотров

Политика IAM для перечисления определенных папок внутри корзины S3 для пользователя
У меня есть ключи ниже в ведре demo.for.customers demo.for.customers/customer1/ demo.for.customers/customer2/ Теперь у меня есть 2 клиента, а именно customer1 и customer2 . Вот чего я хочу: Предоставьте им доступ только к сегменту...
2802 просмотров

Минимальная политика IAM для ec2: RunInstances
Я пытаюсь сузить минимальную политику для запуска предопределенного образа машины. Образ основан на двух снимках, и я хочу, чтобы запускались только экземпляры типа «m1.medium». На основании этого и с помощью этой страницы и эту статью , Я...
11923 просмотров

Boto 403 AccessDenied Exception с учетными данными пользователя IAM, работает в Cyberduck и веб-консоли AWS
Я нашел много вопросов по этому поводу в stackoverflow, но ни один из них не решил мою проблему. После большого количества поисковых запросов я столкнулся с исключением AccessDenied: <Error> <Code>AccessDenied</Code>...
3521 просмотров
schedule 22.05.2023

Политика пользователя AWS Amazon IAM для доступа ТОЛЬКО к одному инстансу EC2 в регионе EU-WEST-1
Я прочитал документацию AWS, и она мне не помогла ... по крайней мере, для меня. Я читал об IAM и пользовательской политике на EC2. Я хочу, чтобы у пользователей был полный доступ / (или разрешены только некоторые действия) только на ОДНОМ...
17680 просмотров

Как мы можем применить роли IAM к экземпляру ec2?
Я изучаю роли Amazon IAM. Я хочу знать, как мы можем применить роли IAM к экземпляру ec2 для доступа к приложению. Любая наводка высоко ценится. Спасибо
910 просмотров

Как создать IamInstanceProfile в CloudFormation :: LaunchConfiguration
У меня есть сценарий CloudFormation (любезно предоставлен Эдвином) CloudFormationScript IamInstanceProfile = aws: iam :: 093026445011: пользователь / qsw.internal Из сценария ... "IamInstanceProfile" : { "Ref" :...
3853 просмотров

Разрешить пользователю AWS IAM запускать только один экземпляр ec2
В Amazon AWS я хотел бы предоставить моему пользователю, зарегистрированному в IAM (Windows), небольшую программу на основе API, которая запустит настраиваемый экземпляр на основе AMI, а затем подключит к нему свою машину. Легко - но если тот же...
2072 просмотров

Является ли учетная запись AWS Root единственной учетной записью, которая может просматривать использование и выставление счетов?
Я создал группу: биллинг и пользователя: биллинг. Для этой группы я назначил следующую политику: AWSAccountActivityAccess-Billing - Allow * AWSAccountUsageReportAccess-Billing - Allow * но когда я затем войду в меню «Управление выставлением...
1347 просмотров
schedule 08.02.2023

AWS IAM - можно ли использовать несколько подстановочных знаков (*) в значении
Во всех примерах политики IAM они упоминают использование подстановочных знаков ( * ) в качестве заполнителей для «материала». Однако в примерах они всегда используются в конце и / или демонстрируются только с одним подстановочным знаком (например,...
27768 просмотров

Войдите в систему как пользователь IAM, используя AWS SDK
Может ли кто-нибудь помочь мне, как войти в систему как пользователь IAM с помощью AWS SDK? Я использую AWS SDK для Java и нахожу подходящие API для входа в систему в качестве пользователя IAM, чего я не могу сделать. Я могу передать ключи доступа и...
1572 просмотров

Не удалось создать машину EMR из машины EC2 с ботом (с ролью IAM).
Когда я пытаюсь создать машину EMR с ботом из уже созданной машины EC2 с ролью (имеющей почти все полномочия), происходит сбой с ошибкой «Доступ запрещен для проверки jar: s3n: //us-east-1.elasticmapreduce/libs/script -runner / script-runner.jar "....
366 просмотров

Как разрешить пользователю AWS запускать инстансы только в одном VPC по ID или TAG?
У меня есть несколько VPC, по одному для каждой среды. Я хочу, чтобы пользователь в группе разработчиков мог запускать экземпляры только в этом одном VPC. Аналогично и для других сред. Как это сделать? Прямо сейчас я могу запретить пользователю...
1821 просмотров
schedule 14.05.2024

Предоставление доступа к папке одному клиенту
В S3 у меня есть ведро с именем customerdata . При этом я хочу иметь папки для каждого клиента, поэтому /customerdata/bobjones/project1/data /customerdata/jamessmith/project1/data Мне нужно предоставить каждому клиенту доступ ТОЛЬКО к своей...
85 просмотров