amazon-iam 相关问题

通过AWS身份和访问管理(IAM),您可以安全地控制对用户的AWS服务和资源的访问。使用IAM,您可以创建和管理AWS用户和组,并使用权限来允许和拒绝他们对AWS资源的权限

使用 AWS MSK 的 C# Kafka 生产者

我目前正在尝试实现一个连接到我的 AWS MSK 代理的 C# dotnet Kafka 生产者。 我正在使用的模板代码是利用 Confluence.Kafka 库: var ProducerConfig =...

回答 1 投票 0

如何使用 Redshift 查询编辑器 v2 创建查询计划?

查询编辑器 v2 似乎没有 v1 中的计划按钮。我已按照建议的步骤使用 AWS EventBridge 创建计划并已成功附加所述计划...

回答 2 投票 0

使用CDK将策略附加到EventBus并将跨账户事件发送到Eventbus

我想要做的是将事件从不同的AWS帐户发送到我包含事件总线的帐户。 为此,我尝试将角色/策略附加到 EventBus,但我无法做到。我尝试...

回答 2 投票 0

如何将我的 AWS SES 验证域限制为仅限特定 VPC IP 范围?

我有一个经过验证的域,可与我创建的 IAM 用户配合使用。 电子邮件成功发出。 我希望锁定此问题,因此我首先创建了一个 VPC 终端节点,允许 SMTP 流量...

回答 3 投票 0

如何在 VPC 中为 AWS Lambda 设置 IAM 策略以解决错误“您无权执行:CreateNetworkInterface。”

我正在尝试设置 Lambda 以访问 VPC 中的 EC2 实例之一上的 Mongo 服务器。选择所有子网和安全组后,保存时出现以下错误 “你不是

回答 3 投票 0

AWS 调用 ListBuckets 操作时发生错误 (InvalidToken):提供的令牌格式错误或无效

由于许可政策,我们的组织无法使用适用于 Windows 的 Docker Desktop。我们在 Ubuntu 22.04 WSL2 中使用 Docker 控制台。因此,在使用 AWS ECR 之前,我在 Ubuntu 22.04 中工作过....

回答 1 投票 0

API 网关调用 Lambda {proxy+} 函数 - 内部服务器错误

我有一个具有以下 API 端点的 API 网关: 当我尝试测试它时,出现以下错误: 请求:/connect/list_users 状态:500 延迟:29 毫秒 响应体 {“message”:“国际米兰...

回答 3 投票 0

如何从 Spring Boot 或使用基于 IAM 的身份验证从本地系统连接 AWS MSK?

让我告诉你我创建MSK集群的过程。 步骤 1:使用 10.0.0.0/16 创建 VPC。 步骤 2:创建两个公共子网 10.0.0.0/24 和 10.0.1.0/24。 步骤 3:创建互联网

回答 1 投票 0

使用 terraform 进行 AWS IAM Identity Center 配置

我是地形新手。我正在尝试使用 AWS IAM Identity Center,但找不到解决方案。 上下文 - 我有一个目录服务 - example.com 和 EC2 上的 Active Directory(域加入

回答 2 投票 0

AWS IAM 多个具有冲突条件的策略

奇怪的是我找不到这方面的文档;也许我谷歌搜索不对。我在这里看不到任何有关条件的信息:https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_evaluation-logi...

回答 1 投票 0

AWS CodePipeline 因 InternalFailure 失败

我已使用以下链接将现有 AWS 资源从一个 Cloudformation (CFT) 堆栈迁移到另一个 CFT 堆栈。 https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/resource-import-new-...

回答 2 投票 0

使用 Cognito 身份池临时凭证连接到 AWS MQTT 代理

我正在尝试使用 Python 中的认知身份池(访问密钥/秘密密钥/会话令牌)中的临时凭证建立与 IoT Core 代理的连接。不幸的是,我当前的应用程序...

回答 1 投票 0

通过 IAM 身份中心登录时承担角色

我有一个 AWS 多账户设置,我使用 IAM Identity Center 来管理用户和控制访问。我正在使用托管 AWS 角色来授予仅查看访问权限。当我登录其中一个帐户时...

回答 2 投票 0

访问被拒绝:使用 IAM 角色连接到 RDS

几个小时后,我放弃了,正在向社区寻求帮助。 我有一个 RDS Aurora MySQL 实例 我定义了一个 IAM 策略,允许特定数据库的 rds-db 连接...

回答 1 投票 0

AWS 允许不同账户访问 kinesis 流

我在我的帐户中创建了一个运动流,我需要向另一个根帐户中的另一用户提供访问权限。 我没有找到任何方法为流添加策略,所以如何pro...

回答 2 投票 0

AWS 服务角色与服务链接角色

我正在尝试了解服务链接角色。我理解服务角色是一些东西,当附加到服务时,将能够执行与服务相关的策略中提到的事情...

回答 4 投票 0

AWS 凭证的代理转发?

在 SSH 中,有一个代理转发选项可以使用本地凭据,例如用于使用 GitHub 等服务或用于链接连接以登录到其他服务器,从而使用私钥

回答 1 投票 0

没有基于身份的策略允许 ssm:StartSession 操作

我按照指南创建了一个自定义策略,以仅允许对堡垒主机执行 AWS-StartPortForwardingSessionToRemoteHost 操作。 这是我创建并获取 AccessDeniedExcepton 的策略 { ...

回答 1 投票 0

向好友授予 S3 存储桶访问权限的最佳实践:外部 AWS 账户或 IAM 用户?

我的 AWS 账户中有一个 S3 存储桶,我想向拥有自己的 AWS 账户的朋友授予访问权限。我正在尝试确定提供对 S3 存储桶的访问的最佳实践。应该...

回答 1 投票 0

S3 复制 - s3:PutReplicationConfiguration

我一直在尝试将 S3 存储桶复制引入我现有的项目堆栈中。更新我的...时,我在 CloudFormation 中不断收到“API: s3:PutBucketReplication Access Denied”错误...

回答 3 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.