amazon-iam 相关问题

通过AWS身份和访问管理(IAM),您可以安全地控制对用户的AWS服务和资源的访问。使用IAM,您可以创建和管理AWS用户和组,并使用权限来允许和拒绝他们对AWS资源的权限

AWS Redshift 无服务器 IAM 身份中心身份验证不起作用

我正在尝试使用 Redshift 查询编辑器 V2 通过 IAM Identity Center 进行身份验证。这些是我的设置步骤: 在与无服务器工作组相同的区域创建了 IAM 身份中心 创建了一个

回答 1 投票 0

使用 IAM 身份验证和 Spring JDBC(DataSource 和 JdbcTemplate)访问 AWS RDS

我不知道如何实现这一点。任何帮助和/或指示将不胜感激。 目前,我的 Java/Spring 应用程序后端部署在 EC2 上并访问 RDS 上的 MySQL

回答 3 投票 0

如何确定 IAM 角色在 Amazon S3 存储桶上执行的操作以进行成本分析

我目前正在分析与每个 IAM 角色的不同 AWS 服务相关的成本。具体来说,我主要关注 Amazon S3 存储桶。我使用 AWS 成本和使用情况报告来

回答 1 投票 0

AWS Bedrock - 无法访问 - 错误 - 不允许操作

请求 AWS Bedrock 模型访问时出现错误。我以 AWS 帐户管理员身份登录。 我什至尝试创建另一个 IAM 用户并附加 Bedrock 完全访问策略,仍然......

回答 1 投票 0

S3 存储桶策略和 Lambda 角色

我有一个名为 x-temp-images 的 S3 存储桶和相应的存储桶策略: { "版本": "2012-10-17", “陈述”: [ { “希德”:“

回答 1 投票 0

AWS EventBridge 对 SQS 调用失败

我正在尝试使用 Eventbridge 规则调用 SQS。我为队列设置了以下策略,以允许使用 Terraform 调用 eventbridge。 陈述 { sid="AWSEvents_eventbus_inv...

回答 1 投票 0

如何测试 AWS 命令行工具的凭证

是否有一个命令/子命令可以传递给 aws 实用程序,它可以 1) 验证 ~/.aws/credentials 文件中的凭证是否有效,以及 2) 给出有关哪个用户的一些指示

回答 3 投票 0

如何在CloudTrail中查看IAM EventName CreateUser和DeleteUser?

我是AWS新手,我们创建了一个aws-controltower并测试在其中一个AWS帐户中创建IAM用户,然后创建和删除IAM用户没有登录CloudTrail。我尝试创建...

回答 1 投票 0

代码中的 AWS 凭证:如何安全地执行此操作?

我正在为游戏公司构建分析功能,我想添加 AWS 集成。分析在后台运行,并且应将保存的数据从玩家的 PC 发送到 S3 存储桶。所以我已经...

回答 1 投票 0

限制 SageMaker 资源创建的 IAM 策略

我正在为 SageMaker 创建 AWS IAM 策略。 我的要求是创建一个 IAM 策略,限制用户仅创建 5 个端点的权限。

回答 1 投票 0

您可以将 IAM 实例配置文件限制为特定 Linux 账户吗?

当通过“aws ec2 Associate-iam-instance-profile”将 EC2 实例与 IAM 角色关联时,实例上的所有 Linux 用户似乎都可以通过这些凭证进行 API 调用。难道是……

回答 2 投票 0

为 IAM 用户配置访问角色

我有一个我想运行的S3 java客户端。但我在启动过程中遇到错误: 原因:com.amazonaws.services.securitytoken.model.AWSSecurityTokenServiceException:用户:arn:aws:iam :: 123456789:use...

回答 1 投票 0

如何创建可以创建和读取特定密钥的 AWS 内联策略?

我想创建一个角色,其策略只能创建名为“secret_x”的特定资源(秘密管理器中的秘密),并且只能读取该资源。 以下政策...

回答 1 投票 0

无法在EKS中创建节点组

我有一个公共和私有 EKS 集群。我正在使用现有的 VPC,其中我们的大多数 ec2 都是使用 创建的,因此我在现有的 VPC 中创建了集群。 我在创建节点时遇到以下问题

回答 1 投票 0

AWS IAM - 可以在值中使用多个通配符 (*) 吗

在所有 IAM 策略示例中,他们都提到使用通配符 (*) 作为“stuff”的占位符。然而,这些示例总是在最后使用它们,和/或仅使用一个通配符进行演示(例如 t...

回答 4 投票 0

限制 Lambda 函数 URL 访问 CloudFront

AWS 最近发布了 Lambda 函数 URL 功能,该功能允许通过 URL 调用函数。 我希望允许通过 URL 但只能通过 CloudFront 调用我的函数。 我不

回答 4 投票 0

跨账户访问SSM参数

我按照 AWS 开发者论坛帖子(现已不再可用)中提到的说明进行操作。 政策 { "版本": "2012-10-17", “陈述”: [ { ...

回答 3 投票 0

如何限制 AWS lambda 只能访问一个角色

我创建了一个 lambda。我只需要提供对为此 lambda 创建的一个角色的访问权限,即只有该角色应该具有调用访问权限。帐户中可能还有其他角色...

回答 2 投票 0

无法通过 CloudFormation 更新 IAM 策略 - 状态代码 500

我在 CloudFormation 上定义了一个 AWS::IAM::RolePolicy,如下所示: 允许调度程序执行代码策略: 类型:AWS::IAM::RolePolicy 特性: 政策文件: { ...

回答 1 投票 0

由于缺少 IAM 权限,AWS RDS 自定义 Oracle 实例创建失败。如何解决这个问题?

我在尝试在 AWS RDS 上创建自定义 Oracle 数据库实例时遇到问题。创建过程失败,并显示以下错误消息,指示缺少各种

回答 2 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.