【发布时间】:2020-05-09 22:58:50
【问题描述】:
我们拥有一个 AWS 账户,账户 A。我们依靠外部团队向他们的 SNS 主题发布消息,该主题位于他们的账户 B 中。我们使用账户 A 中的 SQS 队列来订阅账户 B 中的 SNS 主题. 账户 A 已被账户 B 的所有者列入订阅 SNS 主题的白名单。
现在,我们想为多个(新)帐户订阅帐户 B 中的 SNS 主题。但是,拥有帐户 B 的团队无法手动将我们将创建的许多帐户列入白名单。
我们有没有办法通过在账户 A 中创建的 IAM 角色之类的方式,将账户 A 的权限委托或代理到我们正在创建的所有新账户?
【问题讨论】:
标签: amazon-web-services amazon-iam amazon-sns