【问题标题】:restrict user to one region AWS将用户限制在一个区域 AWS
【发布时间】:2020-12-04 06:24:29
【问题描述】:

我想将用户限制在一个区域内。

我知道可以使用 IAM 策略和组,但是在创建新用户或角色时可能会忘记。

我正在寻找类似服务控制策略 (SCP) 的东西,但我只有一个无法使用 SCP 的 AWS 账户(它不会影响管理账户)。

或者也许有某种 lambda 函数来存档这种情况,或者可能会受到其他解决方案的赞赏。

谢谢

【问题讨论】:

  • 您之前已经问过类似的问题。你得到了正确的答案,你不接受。这个答案有什么问题?
  • 我正在寻找合适的东西,而不是每次有新用户或角色时手动附加 IAM 策略或组。
  • 请不要发布重复的问题。

标签: amazon-web-services aws-lambda amazon-iam policy


【解决方案1】:

您可以使用 AWS Config 或计划 lambda 设置警报,这将检查和通知,但 AWS Organization 和 SCP 是最好的方法。

【讨论】:

  • 我同意 SCP 是最好的方法,但我只有一个 AWS 账户,根据文档,它不会影响管理/主账户。
  • 创建新的主账户,并邀请现有的。它将解决该问题,无需任何成本,并提供更多选择。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2017-05-31
  • 1970-01-01
  • 2020-02-19
  • 1970-01-01
相关资源
最近更新 更多