【问题标题】:Can I hide some hosted zone from AWS IAM Users?我可以对 AWS IAM 用户隐藏一些托管区域吗?
【发布时间】:2014-03-18 20:36:48
【问题描述】:

我能否限制我的 AWS IAM 用户仅列出我希望他们使用 AWS IAM 策略看到的选定托管区域?

假设我有三个托管区域 A、B 和 C,并且我想对我的 AWS IAM 用户隐藏 A。我需要对此政策进行哪些更改 -

{
"Statement":[{
"Effect":"Allow",
"Action":["route53:GetHostedZone",
"route53:ListResourceRecordSets"],
"Resource":"arn:aws:route53::123456789012:change/*"
},
{
"Effect":"Allow",
"Action":,
"Resource":"*"
}
]
} 

【问题讨论】:

    标签: amazon-web-services amazon-route53 amazon-iam


    【解决方案1】:

    试试这个:

    arn:aws:route53:::hostedzone/YOURHOSTEDZONEID
    

    YOURHOSTEDZONEID 替换为您的托管区域 ID。

    将每个托管区域添加为应允许您的 IAM 用户访问的单独资源。

    另请参阅:https://serverfault.com/questions/364264/how-do-i-determine-the-arn-of-my-amazon-route53-hosted-zone

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-06-17
      • 2017-04-16
      • 2015-01-23
      相关资源
      最近更新 更多