Índice:

Existe um método no sistema IAM para permitir ou negar acesso a uma instância específica?
Existe um método no sistema IAM para permitir ou negar acesso a uma instância específica?

Vídeo: Existe um método no sistema IAM para permitir ou negar acesso a uma instância específica?

Vídeo: Existe um método no sistema IAM para permitir ou negar acesso a uma instância específica?
Vídeo: Primeiros passos com o AWS IAM - Gerenciamento de Usuários e Acessos 2024, Abril
Anonim

Há não método no sistema IAM para permitir ou negar acesso para o funcionamento sistema de um instância específica . EU SOU faz permitir acesso para instância específica.

Também sei, como faço para dar a alguém acesso à minha instância ec2?

Resolução

  1. No console do Amazon EC2, escolha Instâncias no painel de navegação.
  2. Selecione a instância à qual deseja anexar a função IAM. Para Actions, escolha Instance Settings, Attach / Replace IAM role.
  3. Para a função IAM, escolha sua função IAM e, em seguida, escolha Aplicar.
  4. Escolha Fechar.

Além disso, posso restringir o acesso de usuários IAM a recursos específicos do Amazon ec2? O mais essencial Amazon EC2 ações não apóiam recurso - permissões ou condições de nível e isolamento Usuários IAM ou grupos de acesso do usuário para Recursos do Amazon EC2 por qualquer critério diferente de AWS A região não se encaixa na maioria dos casos de uso. Então, isole o Usuário IAM grupos em suas próprias contas.

Conseqüentemente, é possível restringir as contas de usuários da AWS a uma região específica?

Infelizmente, você não pode fazer isso globalmente. No entanto, para cada AWS produto que o suporta, você normalmente pode limite acesso a um certa região . Claro, você também precisaria emitir uma regra de negação quando apropriado.

Como atribuo uma função a um usuário IAM?

Para atribuir a função IAM a um usuário IAM, faça o seguinte:

  1. Abra o painel IAM.
  2. Selecione a função que você deseja atribuir a um usuário IAM.
  3. Edite a política de confiança.
  4. adicione o ARN do usuário IAM na seção Principal.

Recomendado: