腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9989)
视频
沙龙
1
回答
我们
需
要在
IAM
用户
策略
中
允许
哪些
操作
才
能在
Elasticache
上
执行
Get
/
Set
操作
?
amazon-web-services
、
redis
、
amazon-iam
、
amazon-elasticache
、
aws-elasticache
我正在尝试创建一种
策略
,使
用户
能够访问
elasticache
服务以设置和获取来自redis实例的条目。应该
允许
用户
执行
哪些
操作
才能
执行
这些
操作
? 是。
elasticache
:ModifyCacheCluster是否足够为
用户
提供这样的能力,或者它的权限是否太宽?任何帮助都是最好的。
浏览 16
提问于2021-04-02
得票数 1
2
回答
不
允许
IAM
用户
执行
amazon-web-services
我在AWS
中
创建了一个
IAM
用户
,应该
允许
它
执行
几个S3桶
操作
,但只在启用MFA时
才
允许
。因此,我根据AWS文档添加了一个包含以下内容的
策略
: "Statement": [ "Action": [ "
iam
": "BlockMostAccessUnlessSig
浏览 12
提问于2022-09-20
得票数 0
1
回答
add poilcy绑定与
set
-
iam
-
策略
google-cloud-platform
、
roles
、
policies
策略
绑定是将
策略
(在角色
中
定义的,包括自定义角色)绑定到项目的
iam
用户
(
用户
、服务帐户、组)。。运行这些命令需要
哪些
权限?我获得了add
策略
绑定的权限错误,但是
get
/
set</e
浏览 4
提问于2021-08-03
得票数 2
回答已采纳
2
回答
为什么S3权限可以同时由
IAM
策略
和存储桶
策略
管理,而不是只由其中之一管理?
amazon-web-services
、
amazon-s3
、
amazon-iam
、
policy
基于本文中的示例,为什么不使用
IAM
策略
来处理这两种用例,例如让
IAM
策略
JSON包含“基于关联”或“??”的“主体”条目,那么它的工作方式就像Bucket
策略
一样。对于任何需要
策略
控制服务,看起来都会创建另一种类型的
策略
。例如,YYY服务
策略
将有一个主体和
操作
“YYY:”。 我能想到的原因是,S3需要很多访问控制(如细粒度、分组等)。创建特定于S3的
策略
可以简化管理,并占用更少的后端资源?
浏览 0
提问于2017-08-11
得票数 2
1
回答
AWS:如何将
策略
附加到
IAM
用户
,授予他创建经过验证的身份而不是访问根身份的特权?
amazon-web-services
、
cloud
、
amazon-iam
、
amazon-ses
、
aws-policies
我想将一个
策略
附加到这个
IAM
帐户,它
允许
它使用根帐户
中
的验证域标识创建一个验证的电子邮件标识。 您没有足够的访问权限来
执行
此
操作
。:identity/test@dmain_name.com,因为没有基于身份的
策略
允许
se
浏览 2
提问于2022-01-28
得票数 3
3
回答
带有条件的CDK应用程序的
IAM
权限边界
amazon-web-services
、
amazon-cloudformation
、
amazon-iam
、
aws-cdk
我正在为一个CI/CD
用户
编写一个
IAM
角色,部署
我们
的 (CDK)应用程序。CDK应用程序由lambda函数、Fargate等组成。问题是,CDK不
允许
我指定它需要的所有角色。
执行
step函数的CloudTrail事件需要具有states:StartExecution权限的角色。 CDK自动创建这些角色,并将内联
策略
放入其中。这迫使我授予CI/CD角色创建角色和附加
策略
的权限。因此,如果有人访问CI/CD
用户
(例
浏览 1
提问于2019-08-19
得票数 3
回答已采纳
1
回答
如何使用AWS认知技术从移动到AWS服务(即CloudSearch)进行身份验证请求?
amazon-web-services
、
amazon-iam
、
amazon-cloudsearch
、
amazon-cognito
在最后一两天里,我已经阅读了一堆AWS文档,但是还没有发现真正能回答以下问题的东西: 如果移动应用程序使用AWS认知作为身份验证/身份提供者,我知道
我们
可以编写AWS
IAM
策略
,指定
用户
可以采取
哪些
AWS资源和
操作
。有几个简单的
策略
示例,这些
策略
允许
用户
直接将文件上传到S3,但只能上传到以
用户
身份命名的“文件夹”
中
。很多人提到能够使用
策略
来控制对各种A
浏览 5
提问于2015-02-12
得票数 4
回答已采纳
1
回答
公开市场的跨帐户S3访问权限
amazon-web-services
、
amazon-s3
、
amazon-iam
存储桶
策略
"Version": "2012-10-17", "Statement": [ "Resource": "arn:aws:s3:::<BUCKET>/*" ]
浏览 7
提问于2020-05-09
得票数 2
回答已采纳
1
回答
如何根据标记简明地编写
策略
来控制对Amazon资源的访问
amazon-web-services
、
amazon-ec2
我有一个名为"devops“的
IAM
组,我想应用一个
策略
,
允许
该组的成员完全访问标记为”EC2“的Class=devops实例,并且不访问任何其他EC2实例。如果您按照注释
中
的链接进行
操作
,您会发现它有几十个条目。您还可以找到以下声明: 可以在
IAM
策略
中使用所有亚马逊EC2
操作
来授予或拒绝
用户
使用该
操作
的权限。但是,并不是所有的Amazon
操作
都支持资源级别的权限,这些权限使您能够指定
浏览 2
提问于2017-11-03
得票数 0
2
回答
AmazonCognitoIdentity AccessDeniedException
amazon-web-services
、
amazon-cognito
但是当我
执行
getOpenIdTokenForDeveloperIdentity时,响应为null: (服务: AmazonCognitoIdentity;状态代码: 400;错误代码: AccessDeniedException
浏览 2
提问于2016-06-09
得票数 2
回答已采纳
3
回答
同一账户
中
的AssumeRole?
amazon-web-services
我去了信任关系
策略
,并添加了相同的帐号和
用户
,因为
用户
将在同一个帐户。 "sqs:GetQueueUrl",
浏览 0
提问于2018-12-13
得票数 9
1
回答
ec2 : AssumeRole: Service: Terraform做什么?
amazon-web-services
、
terraform
最相关的比特似乎是:"Action": "sts:AssumeRole",和"Service": "ec2.amazonaws.com"resource "aws_
iam
_role
浏览 4
提问于2017-06-19
得票数 35
回答已采纳
1
回答
添加/删除角色是否需要“发布到PDP”
操作
才
能在
wso2
中
生效?
xacml
、
wso2-identity-server
出于测试目的,
我们
设置了一个给定的
策略
,
允许
将一个资源
上
的
操作
提供给具有Manager角色的
用户
。然后,
我们
使用"PEP TryIt“表单来检查如何将
策略
应用于具有和不包含Manager角色的
用户
,并在移除和添加该角色之后立即
执行
。
我们
发现了这两种行为: 1) PEP TryIt,返回许可,对于某个
用户
来说,他/她的Manager 角色意外地删除了 =>。
浏览 2
提问于2014-03-31
得票数 1
1
回答
AWS
IAM
权限界限的真正好处是什么?
amazon-web-services
、
amazon-iam
如果亚马逊网络服务
中
的
用户
附加了AdministratorAccess
策略
,则他拥有该帐户的完全亚马逊网络服务访问权限。但是有了附加到该
用户
的权限边界,他的访问可以受到限制。例如,假设
用户
的权限边界设置为AmazonDynamoDBFullAccess,则完全访问权限仅限于DynamoDB。上述方法的实际好处是,可以只删除AdministratorAccess
策略
并将AmazonDynamoDBFullAccess附加到
用户
以实现相同的限制/权限。 还有什么需
浏览 2
提问于2020-10-04
得票数 5
1
回答
配置AWS角色以在组织帐户之间切换
amazon-web-services
、
amazon-iam
、
amazon-policy
我想做的是在主帐户
上
设置一组
IAM
用户
,
允许
他们在两个子帐户
中
的任何一个登录和切换,而不是强迫每个人都有三个单独的登录。当我转到角色>“信任关系”>“显示
策略
文档”时,看起来如下所示:服务:
浏览 5
提问于2020-11-10
得票数 1
2
回答
DynamoDB的访问控制模型是什么?
amazon-web-services
、
amazon-dynamodb
、
amazon-iam
在传统的MySql服务器情况下,作为数据库的所有者,我创建一个User,并从数据库
中
向User对象授予某些访问权限。然后,应用程序可以(而且只能)通过为
用户
提供密码来访问数据库。在DynamoDB表页面
中
,我找不到一种方法来授予
IAM
用户
访问表的权限。有一个访问控制选项卡,但似乎是针对Facebook/Google
用户
的。我遗漏了什么?我只想为Nod
浏览 2
提问于2018-01-06
得票数 2
2
回答
aws_
iam
_role和aws_
iam
_role_policy的含义是什么?
amazon-web-services
、
terraform
、
amazon-iam
为此,我转到TerraformRegistry-,并通过从注册表获得帮助,使用了以下代码来创建
IAM
角色。resource "aws_
iam
_role_policy" "test_policy" { role = aws_
iam
_role.test_role.idResource": "arn:aws:dynamodb:us-east-1:987456321456:table/myDB"
浏览 7
提问于2020-10-26
得票数 0
回答已采纳
1
回答
AWS根帐户无法访问组织帐户
amazon-web-services
、
amazon-ec2
、
amazon-iam
、
aws-organizations
默认情况下,AWS组织不
允许
访问根帐户来查看或管理其他成员帐户的资源。因此,我尝试使用临时凭据,并尝试承担由目标帐户创建的角色。 更多关于这个的。另一方面,它不
允许
根帐户承担角色,并引发这样的异常。
浏览 1
提问于2019-03-17
得票数 1
回答已采纳
1
回答
我得到GetObject
操作
:访问被拒绝
amazon-web-services
、
amazon-s3
、
amazon-iam
我们
在账号B的存储桶
上
设置了主体,接受账号A的角色。存储桶
策略
也
允许
在存储桶
上
使用s3:*。类似于下面的内容。"Action": "s3:*",}
我们
遇到的问题是,帐户A
中
的角色能够对帐户B
中
的存储桶
执行<
浏览 16
提问于2017-12-22
得票数 0
回答已采纳
3
回答
如何强制
IAM
用户
使用多因素身份验证来使用控制台?
amazon-web-services
、
amazon-iam
当
IAM
用户
登录到AWS控制台时,我想要求他们使用MFA。我知道这对于来说是可能的,但我不确定在登录到控制台时是否可以实现同样的目标。
浏览 6
提问于2014-02-20
得票数 7
点击加载更多
相关
资讯
谷歌发布Compute Engine安全新特性:资源级别的IAM和IAM条件
一文了解“最好编程语言”PHP 必知的 16 个编程法则!
9个提升逼格的redis命令
在规划 Amazon ElastiCache Redis 集群大小时,需要考量的五种工作负载特性
tornado全面剖析与实践系列1
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券