amazon-iam 相关问题

通过AWS身份和访问管理(IAM),您可以安全地控制对用户的AWS服务和资源的访问。使用IAM,您可以创建和管理AWS用户和组,并使用权限来允许和拒绝他们对AWS资源的权限

AWS CDK 在不同的 .yaml 模板中使用“dependsOn”

我有几个不同的 .yaml 文件定义各种堆栈:dynamodb.yaml、sns.yaml、sqs.yaml、batch.yaml、gateway.yaml、stepfunction.yaml、users_roles.yaml 等。 在旧世界(在使用

回答 1 投票 0

Terraform - 如何为 AWS Lambda 创建 IAM 角色并部署两者?

我正在学习 Terraform。我正在尝试创建一个新的 Lambda 函数。我意识到我还需要创建一个 IAM 角色。所以我尝试使用 Terraform 来完成这两件事。但它不允许我...

回答 3 投票 0

AWS 策略声明:未知错误:发生意外错误 - 策略中的主体无效

在AWS S3中,我有 { "版本": "2012-10-17", “陈述”: [ { "Sid": "声明2024", “校长”...

回答 1 投票 0

如果 IP 地址不在允许列表中,则拒绝 DynamoDB 访问

我正在尝试限制对状态锁管理 DynamoDB 表的访问。 (地形) 我了解 DynamoDB 不支持基于资源的策略,您必须将其设置为角色,但是......

回答 1 投票 0

AWS Redshift 无服务器 IAM 身份中心身份验证不起作用

我正在尝试使用 Redshift 查询编辑器 V2 通过 IAM Identity Center 进行身份验证。这些是我的设置步骤: 在与无服务器工作组相同的区域创建了 IAM 身份中心 创建了一个

回答 1 投票 0

使用 IAM 身份验证和 Spring JDBC(DataSource 和 JdbcTemplate)访问 AWS RDS

我不知道如何实现这一点。任何帮助和/或指示将不胜感激。 目前,我的 Java/Spring 应用程序后端部署在 EC2 上并访问 RDS 上的 MySQL

回答 3 投票 0

如何确定 IAM 角色在 Amazon S3 存储桶上执行的操作以进行成本分析

我目前正在分析与每个 IAM 角色的不同 AWS 服务相关的成本。具体来说,我主要关注 Amazon S3 存储桶。我使用 AWS 成本和使用情况报告来

回答 1 投票 0

AWS Bedrock - 无法访问 - 错误 - 不允许操作

请求 AWS Bedrock 模型访问时出现错误。我以 AWS 帐户管理员身份登录。 我什至尝试创建另一个 IAM 用户并附加 Bedrock 完全访问策略,仍然......

回答 1 投票 0

S3 存储桶策略和 Lambda 角色

我有一个名为 x-temp-images 的 S3 存储桶和相应的存储桶策略: { "版本": "2012-10-17", “陈述”: [ { “希德”:“

回答 1 投票 0

AWS EventBridge 对 SQS 调用失败

我正在尝试使用 Eventbridge 规则调用 SQS。我为队列设置了以下策略,以允许使用 Terraform 调用 eventbridge。 陈述 { sid="AWSEvents_eventbus_inv...

回答 1 投票 0

如何测试 AWS 命令行工具的凭证

是否有一个命令/子命令可以传递给 aws 实用程序,它可以 1) 验证 ~/.aws/credentials 文件中的凭证是否有效,以及 2) 给出有关哪个用户的一些指示

回答 3 投票 0

如何在CloudTrail中查看IAM EventName CreateUser和DeleteUser?

我是AWS新手,我们创建了一个aws-controltower并测试在其中一个AWS帐户中创建IAM用户,然后创建和删除IAM用户没有登录CloudTrail。我尝试创建...

回答 1 投票 0

代码中的 AWS 凭证:如何安全地执行此操作?

我正在为游戏公司构建分析功能,我想添加 AWS 集成。分析在后台运行,并且应将保存的数据从玩家的 PC 发送到 S3 存储桶。所以我已经...

回答 1 投票 0

限制 SageMaker 资源创建的 IAM 策略

我正在为 SageMaker 创建 AWS IAM 策略。 我的要求是创建一个 IAM 策略,限制用户仅创建 5 个端点的权限。

回答 1 投票 0

您可以将 IAM 实例配置文件限制为特定 Linux 账户吗?

当通过“aws ec2 Associate-iam-instance-profile”将 EC2 实例与 IAM 角色关联时,实例上的所有 Linux 用户似乎都可以通过这些凭证进行 API 调用。难道是……

回答 2 投票 0

为 IAM 用户配置访问角色

我有一个我想运行的S3 java客户端。但我在启动过程中遇到错误: 原因:com.amazonaws.services.securitytoken.model.AWSSecurityTokenServiceException:用户:arn:aws:iam :: 123456789:use...

回答 1 投票 0

如何创建可以创建和读取特定密钥的 AWS 内联策略?

我想创建一个角色,其策略只能创建名为“secret_x”的特定资源(秘密管理器中的秘密),并且只能读取该资源。 以下政策...

回答 1 投票 0

无法在EKS中创建节点组

我有一个公共和私有 EKS 集群。我正在使用现有的 VPC,其中我们的大多数 ec2 都是使用 创建的,因此我在现有的 VPC 中创建了集群。 我在创建节点时遇到以下问题

回答 1 投票 0

AWS IAM - 可以在值中使用多个通配符 (*) 吗

在所有 IAM 策略示例中,他们都提到使用通配符 (*) 作为“stuff”的占位符。然而,这些示例总是在最后使用它们,和/或仅使用一个通配符进行演示(例如 t...

回答 4 投票 0

限制 Lambda 函数 URL 访问 CloudFront

AWS 最近发布了 Lambda 函数 URL 功能,该功能允许通过 URL 调用函数。 我希望允许通过 URL 但只能通过 CloudFront 调用我的函数。 我不

回答 4 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.