【问题标题】:AWS: How to secure VPC admin to a single IAM userAWS:如何将 VPC 管理员保护到单个 IAM 用户
【发布时间】:2015-11-10 17:32:37
【问题描述】:

我创建了一个包含最少信息的 VPC:VPC 名称、CIDR 块和默认租赁类型。然后,我创建了一个管理 VPC 的策略并将其添加到新创建的用户中。我的计划是然后以该用户身份登录并完成 VPC 设置,包括子网、EC2 实例、RDS、路由等。

问题是当我登录时,用户根本没有权限。他们未获得任何 EC2 或 VPC 服务的授权。我什至看不到我创建的 VPC。大概我的政策有问题。这里是:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "*",
            "Resource": "arn:aws:ec2:ap-southeast-2:999999999999:vpc/vpc-99999999"
        }
    ]
}

(显然这不是真实的帐号或 VPC ID。)

我是否只需要额外的 IAM 服务权限?如果是这样,它是什么?还是比这更复杂?

【问题讨论】:

    标签: amazon-web-services amazon-ec2 amazon-iam amazon-vpc


    【解决方案1】:

    尚不清楚您究竟希望提供什么权限。但是,以下内容将为您提供大量访问权限,并针对您希望管理的特定 VPC 进行本地化。

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": "*",
                "Resource": "*",
                "Condition": {
                    "StringEquals": {
                        "ec2:Vpc": "arn:aws:ec2:region:account:vpc/vpc-1a2b3c4d"
                    }
                }
            }
       ]
    }
    

    (更新上面的region、account和vpc id)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-03-30
      • 1970-01-01
      • 1970-01-01
      • 2015-11-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-07-25
      相关资源
      最近更新 更多