amazon-iam

    3熱度

    1回答

    我試圖創建一個IAM角色並根據Attach an AWS IAM Role to an Existing Amazon EC2 Instance by Using the AWS CLI將其分配給EC2實例。 的政策看起來像如下: { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Princip

    4熱度

    2回答

    我想將多個IAM策略ARN附加到單個IAM角色。 一種方法是創建一個具有所有策略(多個策略)特權的新策略。 但是在AWS中我們有一些預定義的IAM策略,比如AmazonEC2FullAccess,AmazomS3FullAccess等,我想將這些用於我的角色。 我在Terraform文檔中找不到相同的方法。 按文檔,我們可以使用 「aws_iam_role_policy_attachment」 到

    0熱度

    1回答

    我目前需要與作爲主要服務創建IAM策略, 現在,我知道,你可以有: "Service": [ "ec2.amazonaws.com" 在你的政策,但國對自己的EC2服務帳戶,我怎樣才能爲不同的帳戶做同樣的事情?鑑於我不能創建一個服務的角色試圖使用,因爲它是從Web控制檯的機器學習安裝?

    2熱度

    1回答

    所以我想檢查一個角色是否設置了信任關係。有沒有一種方法可以讓我在沒有實際請求臨時憑證的情況下進行干預以檢查信任關係?我知道其他aws api電話有幹運行選項,但效果相似,但我沒有看到sts承擔角色。

    6熱度

    2回答

    我在C#中有一個Lambda,我試圖訪問存儲在ECQ參數存儲中的參數。參數存儲爲字符串值。 我的Lambda配置爲使用現有角色。在IAM,我已經分配了以下政策作用: AmazonRedshiftReadOnlyAccess AmazonKinesisReadOnlyAccess AmazonVPCFullAccess AWSLambdaExecute AmazonSSMReadOnlyAccess

    0熱度

    1回答

    AWS服務如何正確承擔信任策略。文檔正在融化我的大腦 - 遵循這個鏈接,遵循這個鏈接。 有人可以結束痛苦,並告訴我如何從我的終端,如果我配置了管理權限,我如何強制AWS服務承擔信任策略。 例如,如果我使用aws cloudformation deploy args通過AWS CLI更新CloudFormation堆棧,如何確保cloudformation假定我爲其配置了信任策略的權限,而不是我目前

    0熱度

    2回答

    我正在查找AWS IAM日誌中的驗證活動;爲此收集了所有日誌,但是,我無法找到任何指示認證的日誌。我想知道是否有人可以幫助我搜索參數。另外,我在這裏檢查了API參考(http://docs.aws.amazon.com/IAM/latest/APIReference/Welcome.html);但是,我沒有看到任何指示身份驗證活動的API。任何幫助將不勝感激。 謝謝!

    1熱度

    2回答

    我一直使用具有terraform的訪問/密鑰來創建/管理AWS中的基礎架構。但是,我試圖切換到使用IAM角色。我應該能夠在我的帳戶中使用角色,並承擔另一個帳戶中的角色,並且應該能夠運行計劃,應用等來在其他帳戶中構建基礎。任何想法,請建議。 到目前爲止,我正在使用https://www.terraform.io/docs/providers/aws/進行測試,但由於某種原因,它不適用於我或者說明書對

    1熱度

    1回答

    我已經創建了一個自定義的IAM策略,現在我試圖重命名它,但是我找不到它的一個選項。該政策還沒有附加到任何東西。是否可以重新命名它,或者是否應該使用正確的名稱創建新策略並刪除舊策略?

    0熱度

    2回答

    我讀https://aws.amazon.com/blogs/security/iam-policies-and-bucket-policies-and-acls-oh-my-controlling-access-to-s3-resources/,這對我來說是什麼和什麼時候回答,但不是爲什麼。 我是AWS新手,想學習它。 爲什麼要創建兩個方法,而不僅僅是一個?基於文章中的例子,爲什麼不只是有IAM