【发布时间】:2017-07-27 10:37:07
【问题描述】:
我有两个 AWS 账户 (Account A & B)。我想允许Account B 的少数IAM 用户通过AWS IAM 角色访问Account A 的资源。
我已经创建了这个角色,它工作正常。但是,我看到任何获得角色名称的 IAM 用户都能够切换角色并访问资源。
有没有办法只允许账户 B 的特定用户能够切换到角色?
信任策略声明如下-
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::Account-B:root"
},
"Action": "sts:AssumeRole"
}
]
}
【问题讨论】:
标签: amazon-iam