amazon-iam 相关问题

通过AWS身份和访问管理(IAM),您可以安全地控制对用户的AWS服务和资源的访问。使用IAM,您可以创建和管理AWS用户和组,并使用权限来允许和拒绝他们对AWS资源的权限

创建具有拉取策略的 AWS IAM 角色,以便 ECR 在 AWS Lightsail 容器上使用

我正在尝试为 Aws lightsail 创建一个 terraform 模块。该容器正在使用来自 ECR 的图像。通过控制台添加 ECR 存储库很简单,但对于 IAC 来说不可行。我有一个示例配置...

回答 1 投票 0

无法使用本地设置中的 Python 代码在 AWS 中触发 Lambda 函数

我正在尝试使用Python代码触发Lambda函数,如下所示: 导入boto3 从 botocore.exceptions 导入 NoCredentialsError、PartialCredentialsError def get_lambda_client(): 返回...

回答 2 投票 0

EC2 实例错误告诉我当我尝试更改它时附加了多个 IAM 角色...?

这是一个奇怪的...如果我单击实例 ID,然后导航到安全性,它会告诉我该实例具有角色 X。然后我退出以查看所有实例,标记该实例的复选框。 ..

回答 4 投票 0

aws SSM-SessionManagerRunShell 权限设置错误

我已将 aws 中角色的策略定义为: 陈述”:[ { "效果": "允许", “行动”: [ “ssm:终止会话”, &...

回答 1 投票 0

Dynamodb 表可以暂时限制为只读访问吗?

我需要运行一个迁移过程来更改 DynamoDb 表中数据的形式。我想在迁移发生时阻止其他进程的写入。我可以在没有

回答 1 投票 0

当我将 Transform: AWS::Include 添加到 cloudformation 模板时,角色无效或无法假定

当我尝试添加 Transform: AWS::Include 来读取 cloudformation 模板中 DMS 任务的 TableMappings 时,出现以下错误。 未能创建变更集:服务员

回答 1 投票 0

无法将 RDS 快照导出到 S3:不允许主体 export.rds.amazonaws.com 承担 IAM 角色

尽管我拥有正确的 IAM 角色,但在尝试将 RDS 快照上传到 S3(位于同一区域)时出现此错误: { "版本": "2012-10-17", “声明&...

回答 2 投票 0

AWS IAM 组命名策略

我是 AWS IAM 新手,我想知道是否有为开发和部署命名组的最佳实践。我在互联网上搜索了一些推荐最佳实践的文章,但...

回答 1 投票 0

AWS DocumentDB 的 IAM 身份验证失败

文档数据库的 IAM 身份验证已在此处宣布 因此,按照此处的 AWS DocumentDB 指南,我使用以下命令创建了一个 IAM 用户: db.createUser( { 用户:“...

回答 1 投票 0

如何在 Spring Boot 服务中使用适用于 Java V2 的 AWS 开发工具包以编程方式创建 IAM Roles Anywhere 会话

我正在开发 Spring Boot 后端服务,我需要使用 IAM Roles Anywhere 以编程方式访问某些 S3 存储桶。我在 ...

回答 1 投票 0

尽管角色假设设置正确,CDK 差异仍失败,并显示“需要执行 AWS 调用,但尚未配置凭证”

我正在尝试使用 npx cdk diff 以及由 1Password 管理的凭据来部署 CDK 堆栈。我需要承担特定的 AWS 角色 (admin@ontology-dev) 来执行部署,但我不断遇到

回答 1 投票 0

角色 postgres 的 IAM 身份验证失败。检查此角色的 IAM 令牌并重试

我在将 Python Lambda 连接到 RDS 代理时遇到了困难。 我有 Rest api,其中有一些 Javascript 和 python lambda,我使用 CDK 管理和部署所有内容。 我确保 lambda...

回答 3 投票 0

IAM 角色根据映像标签从私有 AWS ECR 注册表中提取映像

我正在尝试组合一个 IAM 角色以允许从 ECR 中提取图像。我想使用特定标签(图像标签而不是 AWS 资源标签)来控制对图像的访问。到目前为止,似乎只有 AWS

回答 1 投票 0

我什么时候需要CAPABILITY_NAMED_IAM

我正在编辑我的 CloudFormation 模板,突然 AWS 告诉我我需要 CAPABILITY_NAMED_IAM。我很好奇是哪个变化触发了这个? 什么是命名 IAM 资源? 在我已经“n...

回答 3 投票 0

无法将 IAM 秘密访问密钥转换为 SMTP 凭证

我正在尝试将秘密访问密钥转换为 SMTP 凭据。我按照 https://docs.aws.amazon.com/ses/latest/dg/smtp-credentials.html 上的说明进行操作,并从 https://gist 获取了实施......

回答 1 投票 0

如何使用 IAM Roles Anywhere 以编程方式获取临时 AWS 凭证?

我们有一个非 AWS Kotlin 应用程序,需要从我们组织外部的 AWS S3 存储下载和处理文件。供应商没有向我们提供永久凭证并指示...

回答 1 投票 0

AWS CLI 仅列出授权存储桶

我的账户中有3个桶A、B、C。我创建了一个限制 IAM 用户访问特定存储桶的策略。这是政策: { "版本": "2012-10-17", ”

回答 1 投票 0

如何在 IAM Identity Center 中向 AWS 账户预置权限集?

我以根用户身份登录 AWS 管理控制台。在 IAM Identity Center 中,我创建了一个 AWS 账户“Stevoisiak”,计划将其用作我的主账户。然后我创建了一个

回答 1 投票 0

如何将私钥转换为RSA私钥?

我先解释一下我的问题。我从 CA 购买了证书,并使用以下格式生成 csr 和私钥: openssl req -new -newkey rsa:2048 -nodes -keyout server.ke...

回答 4 投票 0

AWS EKS:错误:您必须登录到服务器(服务器已要求客户端提供凭证)

我在使用 kubectl 访问我的 AWS EKS 集群时遇到问题。我不断遇到以下错误: E1017 14:53:35.073272 19400 memcache.go:265]无法获取当前服务器API组列表:

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.