amazon-iam 相关问题

通过AWS身份和访问管理(IAM),您可以安全地控制对用户的AWS服务和资源的访问。使用IAM,您可以创建和管理AWS用户和组,并使用权限来允许和拒绝他们对AWS资源的权限

如何使用 Helm Chart 或从 init 容器创建 aws IAM 角色和策略

我想创建aws iam角色和策略,并且我想使用helm图表或kubernetes init容器的帮助来完成它,我怎样才能实现这个用例....

回答 1 投票 0

具有多种主体类型和条件的AWS可信实体

我有一个 Terraform 代码,可以生成这样的可信实体,该实体附加到角色以进行跨帐户访问: { "版本": "2012-10-17", 《声明》:...

回答 2 投票 0

AWS 在 Laravel 文件系统中承担角色

我目前正在想办法。 我有 2 个 AWS 账户。 账户 A 有一个名为 my_awesome_files 的存储桶。 帐户 B 有用户希望能够在

回答 1 投票 0

RDS 快照管理的 AWS/IAM 策略?

我正在编写一个脚本,每天自动拍摄 RDS 快照,并根据适当的模式为其命名(例如 mydb-snapshot-20141031)。脚本本身非常简单......

回答 1 投票 0

预签名 URL 的正确 S3 策略

我需要发布预签名 URL,以允许用户 GET 和 PUT 文件到特定的 S3 存储桶中。我创建了一个 IAM 用户并使用其密钥创建预签名 URL,并添加了自定义策略...

回答 6 投票 0

无法删除设置了 s3:DeleteObject 策略的存储桶对象

我有一个私有 S3 存储桶(我们称之为测试存储桶),所有公共访问都被阻止,还有一个为其提供服务的 CloudFront 发行版。 我的 Web 应用程序有一个 IAM 用户可以通过编程方式访问...

回答 1 投票 0

AWS RDS-DB:Connect 适用于用户,但不适用于角色

我可以将相同的策略分配给 AWS IAM 中的用户和角色,当我尝试使用角色连接到 RDS 时,它不起作用,但当我使用用户连接时,它确实起作用。我设置了相同的 pol...

回答 1 投票 0

InvalidParameterException:请确保 CreateExportTask 调用方已被授予 s3:PutObject 对存储桶的访问权限

我正在尝试创建一个计划的 Lambda,它将调用 cloudwatch“createExportTask”函数将日志从账户 A(包含日志,即源)导出到账户 B(其中包含...

回答 1 投票 0

无法通过 IAM 用户访问 AWS

在chrome浏览器中,使用Administrators组中的用户名(Administrator)登录AWS账户。 使用自定义托管策略(Demo1)创建了 IAM 用户(Bob),如下所示: 在火狐浏览器中,尝试...

回答 2 投票 0

为什么 Google Workspace SCIM 不向 AWS IAM Identity Center 预配组?

我在 AWS IAM Identity Center 中成功为来自 Google Workspace 的用户设置了自动配置。不幸的是,组根本没有同步。 现在,组的映射如图所示...

回答 1 投票 0

AWS 根账户资源删除账户后会怎样?

在 AWS 上的组织中,有一些使用组织根组创建的帐户 - 我们希望从根组中删除不活动的用户。但也存在一些问题 我们无法搜索任何资源...

回答 1 投票 0

从控制台创建 EKS 集群时,Root 和 IAM 用户不允许传递 EKS 角色

我遇到一个问题,无法从控制台创建集群(以 root 用户身份登录)。 这是 root 的错误消息: 您不允许传递角色 arn:aws:iam::095370286149:role/

回答 1 投票 0

用于调用 Sagemaker InvokeEndpoint 的 STS 凭证不起作用,尽管从同一策略生成的 IAM 凭证确实有效

我尝试使用通过 STS 生成的凭据调用 Sagemaker 端点,但收到权限错误: botocore.exceptions.ClientError:发生错误(AccessDeniedExcep...

回答 1 投票 0

为什么我在尝试通过 Lambda 将文档添加到我的 OpenSearch 索引时收到“无权限”?

我需要在启用细粒度访问控制的新 OpenSearch 实例中索引一些数据。 我创建了一个运行以下 Python 代码的 Lambda 函数,并添加了以下策略...

回答 1 投票 0

为什么我在尝试通过 Lambda 函数创建 OpenSearch 索引时收到“无权限”?

我需要在启用细粒度访问控制的新 OpenSearch 实例中索引一些数据。 我创建了一个运行以下 Python 代码的 Lambda 函数,并添加了以下策略...

回答 1 投票 0

从 Lambda 在 OpenSearch AWS 中创建索引失败

我有一些数据需要在新的 opensearch 实例中建立索引。我之前没有使用过 opensearch,所以一直在关注 aws 网站上的教程,但是当

回答 1 投票 0

如何向 json IAM 策略添加注释?

IAM 政策是复杂的野兽。在制作它们时添加评论会很好。例如, { "版本": "2012-10-17", “陈述”: [ { "席德": "Stmt1422979261000", ”

回答 4 投票 0

AccessDeniedException:使用 Terraform 创建 Lambda 时出现 UnknownError

我正在尝试通过 Terraform 创建一个简单的 Lambda。我收到一个在 Stack Overflow 上多次出现的错误,我正在阅读解决方案,但它们不起作用......

回答 1 投票 0

AWS Lex 使用 CDK 与 Lambda 集成

我正在尝试使用 CDK (TS) 将 Lex 与 Lambda 连接。 我收到无效的机器人配置:从 arn:aws:lex:zyx 调用 lambda 函数 arn:aws:lambda:xyz 时访问被拒绝。请检查

回答 1 投票 0

我们如何使用 aws cli 命令用新的 json 文件更新现有的 iam 策略

我们如何使用 aws cli 命令用新的 json 文件更新现有的 iam 策略? 我已经有一个名为 mypolicy 的策略。我想使用新的 json 文件更新此策略(其中包含...

回答 2 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.