【发布时间】:2018-11-30 13:53:09
【问题描述】:
有时 AWS 策略评估为授权拒绝消息,但是,我们的员工并不总是了解原因。在这种情况下,显示自定义消息会很有帮助。
例如,我有一项针对技术支持用户的策略,使他们能够将策略附加到其他用户,但允许用户对 EC2 生产实例执行操作的策略除外。我要做的是显示一条消息,例如“不允许分配对 EC2 实例进行操作的权限,如果您仍然需要这样做,请联系 XXX”。
这可能吗?
【问题讨论】:
-
冒着被认为有点精英的风险——为此我提前道歉,因为这不是我的意图——这似乎是一个公平的问题......如果用户不能了解或排除为什么政策不可接受的原因,那么该用户处于操纵权限的位置是否安全?大概您不允许他们实际编写策略,而只是附加现有策略。
-
@Michael-sqlbot 策略可能非常非常复杂。
标签: amazon-web-services amazon-ec2 permissions aws-sdk policy