2017-10-13 5 views
0

驚くほど関連する問題のサポートを見つけることができないようです。 AWSサービスは10種類あります。そのため、ユーザーにEC2、RDS、API Gatewayのみを限定するAWSポリシーが必要です。これはどうすればいいですか?私はすべてを拒否することができ、これらの特定のサービスのみを支持することができますか?AWSサービスを制限する(ポリシー)

答えて

0

新しいIAMユーザーを作成すると、デフォルトですべてのアクセス許可が拒否されます。

すべてのユーザーに同じ権限を付与する場合は、グループを作成します。各ユーザーをグループに割り当てます。さまざまなタイプのユーザーに複数のグループを作成することもできます。

Amazonには、サービスの種類ごとにさまざまなレベルの権限を与えるポリシーがあらかじめ定義されています。グループにあなたの目標に適用されるポリシーを選択します。

実装が非常に簡単です。

基本的に何かを定義するカスタムポリシーを作成することもできます。 IAMポリシーは、単純なものから非常に複雑なものまで幅広くあります。

関連する問題