Kazalo:

Ali v sistemu IAM obstaja metoda za dovolitev ali zavrnitev dostopa do določenega primerka?
Ali v sistemu IAM obstaja metoda za dovolitev ali zavrnitev dostopa do določenega primerka?

Video: Ali v sistemu IAM obstaja metoda za dovolitev ali zavrnitev dostopa do določenega primerka?

Video: Ali v sistemu IAM obstaja metoda za dovolitev ali zavrnitev dostopa do določenega primerka?
Video: The Shocking Truth about Non-Human UFOs: John Greenewald Reveals All 2024, November
Anonim

Tam je št način v sistemu IAM, da dovolite ali zavrnete dostop do operacijskega sistem od a konkreten primer . JAZ SEM ne dovoli dostop do konkreten primer.

Veš tudi, kako nekomu omogočim dostop do svojega primerka ec2?

Resolucija

  1. V konzoli Amazon EC2 v navigacijskem podoknu izberite Primerki.
  2. Izberite primerek, ki mu želite dodati vlogo IAM. Za dejanja izberite Nastavitve primerka, Pripni/zamenjaj vlogo IAM.
  3. Za vlogo IAM izberite svojo vlogo IAM in nato izberite Uporabi.
  4. Izberite Zapri.

Ali lahko omejim dostop uporabnikov IAM na določene vire Amazon ec2? Najbolj nujno Amazon EC2 dejanja ne podpirajo vir - ravni dovoljenj ali pogojev ter izolacijo Uporabniki IAM ali skupine dostop uporabnika do Viri Amazon EC2 po katerem koli drugem merilu kot AWS Regija ne ustreza večini primerov uporabe. Nato izolirajte uporabnik IAM skupine v lastnih računih.

Ali je posledično mogoče omejiti račune uporabnikov AWS na določeno regijo?

Na žalost tega ne morete storiti globalno. Vendar pa za vsakega AWS izdelek, ki ga podpira, običajno lahko omejitev dostop do a določeno regijo . Seveda bi morali izdati tudi pravilo o zavrnitvi, kjer je to primerno.

Kako dodelim vlogo uporabniku IAM?

Če želite dodeliti vlogo IAM uporabniku IAM, naredite naslednje:

  1. Odprite nadzorno ploščo IAM.
  2. Izberite vlogo, ki jo želite dodeliti uporabniku IAM.
  3. Uredite politiko zaupanja.
  4. dodajte ARN uporabnika IAM v razdelek Principal.

Priporočena: