AWS ec2 用户 AMI 距离

问题描述 投票:0回答:1

我对 AWS 世界还是个新手。 我的问题是: 我在 ec2 istance AMI 中创建了一个新用户(现在我有两个用户:ec2-user 和angelo-user)。我想限制angelo-user使用AWS-CLI。 这是可能的 ?我该怎么办?

提前致谢 安吉洛

amazon-web-services amazon-ec2 cloud
1个回答
0
投票

嗯,您可以选择仅在一个用户的目录中安装 AWS CLI,但没有什么可以阻止其他用户也安装它。

但是,如果没有授予访问 AWS 服务权限的 AWS 凭证,AWS CLI 将毫无用处。因此,您不应考虑“限制运行 AWS CLI 的能力”,而应该考虑如何“限制对 AWS 凭证的访问”,以允许 AWS CLI 使用您的 AWS 账户和服务。

但是,这里有一种方法可以实现您的目标:

  • 安装 AWS CLI 并让实例上的任何人使用它
  • 不要将 IAM 角色分配给 EC2 实例(这样,没有人获得任何凭证)
  • 对于您希望允许访问 AWS 的用户,您可以运行
  • aws configure
     命令将 AWS 凭证存储在该用户的 
    ~/.aws/credentials
     文件中。这样,该用户就拥有 AWS 凭证,但其他用户无法访问这些凭证
  • 结果: 该用户可以使用 AWS(和 AWS CLI),但其他用户不能
© www.soinside.com 2019 - 2024. All rights reserved.