2016-08-18 18 views
0

AWS IAMを使用して、特定のWebサイト/ Webアプリケーションのフォルダ/パスへのアクセスを制限するユーザー、ロール、ポリシーを作成できますか?AWS特定のWebサイト/フォルダへのアクセスを許可するIAM

はのは、私は次のシナリオがあるとしましょう:IAMで

、我々はsignedUpUserグループに属しているのWebAdmin及び2と呼ばれる認可グループに属する5人のユーザー、3を得ました。

IISにホストされているシンプルな.NET WebアプリケーションであるWindows server 2012を入手しました。 WebアプリケーションがアクセスするグループのWebAdminに所属する2つのフォルダ、1と呼ばれる/ adminと

が唯一のユーザーをフォルダ/ユーザー・プロファイル にアクセスし、許可するユーザーの両方のグループを許可するIAMことができ、他のと呼ばれる/ユーザープロファイルを持っていますwebAdminフォルダに移動しますか?

これは可能ですか?

答えて

0

IAMはさまざまなAWSサービスのAWS APIへのアクセスのみを管理するためのもので、特定のユーザーがEC2インスタンス上で実行されているWebサーバーまたはその他のサービスにアクセスするのを制限することはできません。

.NET/IISと互換性のある独自の認証/認可スキームを提供する必要があります。

関連する問題