【问题标题】:IAM Policy for subgroups in AWSAWS 中子组的 IAM 策略
【发布时间】:2018-05-08 02:47:28
【问题描述】:

在云端创建用户时。在 IAM 中,密码策略。如果您在内部子用户中设置密码策略,那么它也会影响父用户。 这怎么可能 ? 例子 。我在 root 下创建了名为 xyz 的用户。我将登录 xyz 并更改密码策略。但它也会影响 Root 用户密码策略。

【问题讨论】:

  • Root=用于创建帐户的电子邮件地址。你确定你指的是这个根吗?根据文档,“IAM 密码策略不适用于 AWS 根账户密码。” docs.aws.amazon.com/IAM/latest/UserGuide/…
  • @sudo - 好一个。我每天都使用 IAM,但我没有意识到密码策略不适用于 root 用户。然后我也不会使用root用户,除非真的有必要。

标签: amazon-web-services


【解决方案1】:

您设置的密码策略是针对帐户的,而不是针对特定用户的,也不是针对一组用户的。它适用于所有 IAM 用户的密码。它不适用于 AWS 根账户密码。

【讨论】:

  • 谢谢贾莫德。在那种情况下,我不可能持有 Root 帐户并为在 Root 下创建的用户提供有限的权限。
  • 我不确定你的问题是什么。您是否在询问是否可以创建权限低于根用户的 IAM 用户(是的,您可以)?您是否在询问是否可以在一个账户内对不同的 IAM 用户组设置不同的密码策略(不,您不能)?
猜你喜欢
  • 2016-06-05
  • 1970-01-01
  • 2021-02-24
  • 2020-12-26
  • 1970-01-01
  • 1970-01-01
  • 2021-09-03
  • 2019-04-18
  • 2021-09-29
相关资源
最近更新 更多