【发布时间】:2020-08-19 06:42:49
【问题描述】:
最近开始了解 AWS IAM 角色、组、角色和权限。
我知道组将添加一些权限,并且无论用户添加到该组中的谁,都将有权访问该组中提供的那些特定 AWS 服务。其中 as Role 用于提供从一项服务到其他服务的访问权限。 (假设 Lambda 想要访问 CloudWatch)。
我的查询是:假设组(例如“dev”)仅添加了 2 个权限策略(例如 S3FullAccess、LambdaFullAccess) 和为 Lambda 服务创建的角色(具有权限策略“cloudwatchFullAccess”),那么来自“dev”组的用户是否能够访问“cloudwatch”服务?
编辑: 另一个查询:我不明白我们如何将用户/组映射到仅特定角色? orelse 每个用户/组都可以访问角色(假设权限策略已经添加到角色中提到的那些服务的组中)?也请清除我这个
【问题讨论】:
标签: amazon-web-services amazon-iam