腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
0
回答
通过
API
为
用户
分配
IAM
角色
然而,我找不到一个姊妹
API
,可以允许操作该
用户
与项目相关的权限级别。 这个特性是在
API
文档的不同部分中提供的,还是尚未提供?
浏览 1
提问于2017-01-09
得票数 0
1
回答
我可以从科尼图以
IAM
用户
的身份登录吗?
、
、
我可以作为一个
IAM
用户
从科尼托登录吗?我正在创建一个实现AWS管理功能的工具,我希望
用户
能够以他们理想的
IAM
用户
身份登录。这个是可能的吗?我正在考虑的两个备选方案是:
用户
将
通过
认知登录并继承
IAM
角色
,但它仍然有2个"
IAM<
浏览 3
提问于2017-08-13
得票数 1
回答已采纳
1
回答
Google平台:如何
通过
REST调用获取
为
所有GCP资源的特定标识
分配
的权限
、
、
、
GCP:在
IAM
中,访问资源的权限不直接授予最终
用户
。相反,权限被分组
为
角色
,
角色
被授予经过身份验证的成员。
IAM
策略定义并强制授予哪些
角色
给哪个成员,并且将此策略附加到资源参考: 因此,基本上,Google资源的访问控制是由
IAM
策略管理的。
IAM
策略附加于资源。使用云资源管理器
API
,我们可以检索策略并检查
分配
给
用户
的权限,但它是以资源
为
中心的。可检索组织、文
浏览 8
提问于2020-10-19
得票数 2
回答已采纳
8
回答
AWS中
IAM
角色
与
IAM
用户
的区别
、
、
IAM
角色
和
IAM
用户
之间有什么区别?有一个条目来解释它,但它很模糊,也不太清楚:
IAM
用户
具有永久的长期凭据,用于与AWS服务直接交互.
IAM
角色
没有任何凭据,不能直接请求AWS服务。
IAM
角色
是由授权实体承担的,如
IAM
用户
、应用程序或AWS服务(如EC2 )。我认为
IAM
角色
用于联邦登录(例如使用带有SAML令牌的IdP ),而且它们没
浏览 0
提问于2017-09-13
得票数 68
回答已采纳
1
回答
根据Cognito凭证
为
Lambda提供对DynamoDB的细粒度访问
、
、
Lambda是
通过
配置
为
使用AWS_
IAM
授权的
API
Gateway REST
API
公开/调用的。我的Cognito
用户
池当前根据各种信息
分配
不同的
IAM
角色
,最重要的是,
IAM
角色
限制对DynamoDB上与
用户
的Cognito身份ID匹配的特定行的访问。这些
角色
按预期工作,当直接查询DynamoDB时,这些
角色
只允许
用户<
浏览 12
提问于2019-07-29
得票数 2
回答已采纳
2
回答
如何在Google平台中
为
BigQuery
用户
授予个人权限
、
、
我看到了这个错误: 如何
通过
gcloud/UI或其他方式授予个人权限?
浏览 5
提问于2017-03-03
得票数 10
1
回答
如果实例Id与
IAM
策略中的Id不匹配,则限制
IAM
角色
附加到EC2实例
、
我正在尝试创建
IAM
策略,该策略限制将
IAM
角色
传递给EC2实例,如果实例id不等于i-1234567890abcd "Version": "2012-10-17", { "
浏览 7
提问于2017-05-31
得票数 1
1
回答
如何组织EC2实例-是否需要开通新帐户?
我
为
一个客户端运行了两个实例,并希望
为
另一个客户端启动另一个实例。这些客户端需要访问实例,但我希望保护它们,这样一个客户端就不能访问另一个客户端的实例。有没有办法
通过
一个客户门户做到这一点?
浏览 2
提问于2013-09-14
得票数 1
2
回答
错误:(gcloud.container.clusters.create) ResponseError: code=400,message=Failed
、
嗨,我收到了以下错误有人能帮我吗?
浏览 2
提问于2020-10-26
得票数 3
回答已采纳
1
回答
具有两个应用程序的aws ec2实例,每个应用程序对s3具有不同的访问权限
、
、
、
我有一个ec2实例,其中包含两个名为A和B的web应用程序。 如何为shared ec2实例中部署的每个web应用程序设置不同的S3访问权限?在我们的示例中,web应用A只能访问与其应用相关的s3存储桶,而不能访问与web应用B相关的s3存储桶。当涉及到s3存储桶的访问权限时,对web应用B执行相同的操作。 请将您的解决方案标记为hack,如果这不是一种干净的方法。
浏览 6
提问于2019-10-07
得票数 1
回答已采纳
2
回答
AWS
API
网关方法授权
、
、
、
、
我有与亚马逊example.com的域名,目前我有记录设置,以便当
用户
去example.com,它提供静态网站从S3 (与角度)和后端应用编程接口(Lambda和应用编程接口网关方式)。在这种情况下,我不确定
IAM
角色
能对我有什么帮助。 有没有办法让
api
允许来自特定域的调用?
浏览 31
提问于2017-07-05
得票数 0
3
回答
在GCP中防止
IAM
升级
、
我希望创建一个GCP项目,并将对特定
API
/权限的访问授予一个团队。Kubernetes的RBAC设计得非常好,并且是一个
用户
。那么,是否可以让一个具有Cloud
角色
的
用户
向服务帐户授予类似的权限,同时也可以阻止他授予Cloud权限?
浏览 0
提问于2019-08-23
得票数 1
回答已采纳
2
回答
是否可以为EC2实例
分配
多个
角色
?
、
、
我看到只有一个
角色
可以
通过
aws控制台
分配
。是否有可能/有必要为EC2
分配
多个
角色
?
浏览 25
提问于2019-07-17
得票数 0
回答已采纳
2
回答
AWS认知和AWS S3集成?
、
、
是否可以限制AWS S3对象,使只有
通过
AWS认知进行身份验证的
用户
才能访问该对象?我还没有想出一种方法来做到这一点,但在我看来,这显然是一种用例。我想
通过
AWS S3托管一个网站,并限制一些对象(我的页面),这样如果
用户
直接访问它们,就会得到一个被拒绝的权限错误。如果
用户
是
通过
AWS认知技术进行身份验证的,那么对象应该是可用的。", "Pri
浏览 1
提问于2018-10-22
得票数 4
1
回答
Amazon管理控制台
我对
API
网关有问题。 我创建了自己的
API
,现在我希望与我同组的其他
用户
能够
通过
AWS管理控制台访问这个
API
。问题是,其他
用户
看不到我创建的
API
( Lambda函数和DynamoDB的问题相同,它们也只对我可见,而对组中的其他
用户
是不可见的)。
浏览 0
提问于2015-12-04
得票数 1
回答已采纳
1
回答
拒绝服务帐户<service-account-name>@<project-name>.
iam
.gserviceaccount.com的权限
、
、
、
、
当我尝试使用具有roles/run.admin
角色
集的特定服务帐户部署应用程序时,会得到一个
IAM
permission denied for service account <service-account-name>@<project-name>.
iam
.gserviceaccount.com错误。
浏览 9
提问于2022-10-18
得票数 0
1
回答
公共桶的S3凭证?
、
、
我有这个片段可以在S3上上传一个文件s3.Object('bucketname', timestamped_filename).put(Body=open(FILE_SAVE_PATH, 'rb'))botocore.exeptions.NoCredentialsError: Unable to locate credentials 这种行为正常吗?如果我访问一个公
浏览 3
提问于2016-10-19
得票数 2
回答已采纳
2
回答
发布绑定
API
网关到DynamoDB
、
、
我正试图在一个ApiGateway的基础上创建一个简单的DynamoDB,以便
为
用户
添加一个端点,以便
用户
通过
这个端点访问数据。集成型AWS服务AWS服务DynamoDBHTTP方法GET执行
角色
iam
当我单击测试按钮时,我得到:到处查过了,但对这个问题一无所知。我试图
浏览 5
提问于2017-03-08
得票数 0
1
回答
只有一些
用户
可以访问的S3对象
、
、
、
我想就如何做到这一点提供一些指导:非常感谢你的帮助。
浏览 2
提问于2016-02-11
得票数 0
回答已采纳
4
回答
如何将
IAM
角色
分配
给
用户
或组
、
、
、
、
但是,我不知道如何将
角色
附加到
用户
或组中。 我查看了文档和论坛,但没有发现任何东西,并感谢您的帮助。
浏览 4
提问于2018-01-03
得票数 38
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券