【发布时间】:2019-05-10 13:11:49
【问题描述】:
根据官方 AWS documentation,IAM 角色可以也附加到 IAM 用户,而不仅仅是服务。
将 IAM 角色分配给 IAM 用户的有效用例是什么?
直接向用户授予(允许/拒绝)IAM 策略 是否涵盖了所有情况?
TBH 我最初的印象是 IAM 角色用于授权 AWS 服务(以便它们可以与其他服务交互),因为后者无法在用户上下文中解决
【问题讨论】:
-
还有一种情况是您想限制自己的访问权限,以免造成损害。例如,要求您在删除数据库或 SQS 队列之前担任角色。
标签: amazon-web-services amazon-iam aws-iam