Indholdsfortegnelse:

Er der en metode i IAM-systemet til at tillade eller nægte adgang til en specifik instans?
Er der en metode i IAM-systemet til at tillade eller nægte adgang til en specifik instans?

Video: Er der en metode i IAM-systemet til at tillade eller nægte adgang til en specifik instans?

Video: Er der en metode i IAM-systemet til at tillade eller nægte adgang til en specifik instans?
Video: How do I create an IAM policy to control access to Amazon EC2 resources based on tags? 2024, November
Anonim

Der er ingen metode i IAM-systemet for at tillade eller nægte adgang til driften system af en specifik instans . JEG ER gør Tillad adgang til specifik instans.

Ved også, hvordan giver jeg nogen adgang til min ec2-instans?

Løsning

  1. Fra Amazon EC2-konsollen skal du vælge Forekomster fra navigationsruden.
  2. Vælg den instans, du vil knytte IAM-rollen til. For Handlinger skal du vælge Forekomstindstillinger, Vedhæft/Erstat IAM-rolle.
  3. For IAM-rolle skal du vælge din IAM-rolle og derefter vælge Anvend.
  4. Vælg Luk.

Kan jeg også begrænse IAM-brugeres adgang til specifikke Amazon ec2-ressourcer? Mest væsentlige Amazon EC2 handlinger understøtter ikke ressource tilladelser eller betingelser på niveau og isolering IAM-brugere eller grupper af brugers adgang til Amazon EC2 ressourcer efter andre kriterier end AWS Regionen passer ikke til de fleste use cases. Derefter isoleres IAM bruger grupper på deres egne konti.

Er det derfor muligt at begrænse AWS-brugerkonti til en bestemt region?

Desværre kan du ikke gøre dette globalt. Dog for hver AWS produkt, der understøtter det, kan du typisk begrænse adgang til en bestemt region . Selvfølgelig skal du også udstede en afvisningsregel, hvor det er relevant.

Hvordan tildeler jeg en rolle til en IAM-bruger?

For at tildele IAM-rolle til en IAM-bruger skal du gøre følgende:

  1. Åbn IAM Dashboard.
  2. Vælg den rolle, du vil tildele til en IAM-bruger.
  3. Rediger tillidspolitikken.
  4. tilføje ARN for IAM-brugeren i rektors sektion.

Anbefalede: