【发布时间】:2018-07-22 04:58:14
【问题描述】:
我是 AWS 新手,我想知道是否有办法根据 IAM 帐户禁用或隐藏项目, 例如。假设多个用户在同一个 AWS 账户上开发 2 个应用程序,但不想共享资源(api、lambda 函数、s3 存储桶等)。每个用户将看到他自己项目的资源,而不是其他用户。他们都可以访问这些资源,但需要阻止不相关的项目工作。
我不确定这是问这个问题的正确地方。 :)
【问题讨论】:
标签: amazon-iam
我是 AWS 新手,我想知道是否有办法根据 IAM 帐户禁用或隐藏项目, 例如。假设多个用户在同一个 AWS 账户上开发 2 个应用程序,但不想共享资源(api、lambda 函数、s3 存储桶等)。每个用户将看到他自己项目的资源,而不是其他用户。他们都可以访问这些资源,但需要阻止不相关的项目工作。
我不确定这是问这个问题的正确地方。 :)
【问题讨论】:
标签: amazon-iam
您可以使用 IAM 策略按名称限制对函数(调用/更新/删除等)的写入访问。至于读取权限,我不知道你为什么需要,但你不能真正限制它 100% 因为 ListFunctions 操作只能限定为资源 * 所以他们总是能够“看到”其他功能在列表功能视图中,除非您将它们保存在不同的区域并将用户限制在某些区域(虽然不是一个好主意)。
如果您确实需要这种级别的隔离,只需创建另一个 AWS 账户并将应用程序保存在自己的账户中。对于整合账单,只需使用 AWS Organizations
【讨论】: