驚くほど関連する問題のサポートを見つけることができないようです。 AWSサービスは10種類あります。そのため、ユーザーにEC2、RDS、API Gatewayのみを限定するAWSポリシーが必要です。これはどうすればいいですか?私はすべてを拒否することができ、これらの特定のサービスのみを支持することができますか?AWSサービスを制限する(ポリシー)
0
A
答えて
0
新しいIAMユーザーを作成すると、デフォルトですべてのアクセス許可が拒否されます。
すべてのユーザーに同じ権限を付与する場合は、グループを作成します。各ユーザーをグループに割り当てます。さまざまなタイプのユーザーに複数のグループを作成することもできます。
Amazonには、サービスの種類ごとにさまざまなレベルの権限を与えるポリシーがあらかじめ定義されています。グループにあなたの目標に適用されるポリシーを選択します。
実装が非常に簡単です。
基本的に何かを定義するカスタムポリシーを作成することもできます。 IAMポリシーは、単純なものから非常に複雑なものまで幅広くあります。
0
すべてのユーザーに対して管理対象IAMポリシーを作成する必要があります。
関連する問題
- 1. AWS関数のポリシーが制限を超えています
- 2. EWS - 制限ポリシーを取得する
- 3. Sails.jsポリシーによるアクセス制限
- 4. AWSラムダの制限
- 5. AWS CloudFrontの制限
- 6. ロードバランサに制限されたIAMポリシー
- 7. AWS管理ポリシー対ポリシー
- 8. awsをs3に制限
- 9. AWSポートへのアクセスを制限する
- 10. AWS-Lambda予算を制限する
- 11. 特定のVPC内のインスタンスにユーザーを制限するIAMポリシー
- 12. AWS S3のアップロード。無効なポリシー:ポリシーの有効期限が切れました
- 13. AWSラムダ関数の制限
- 14. 特定のAWSからのAWS DynamoDBアクセスを制限するVPC
- 15. AWS SNSポリシーIPアドレスアクセス
- 16. AWS PHP SDK:限定URLのS3ファイルのアップロードサイズを制限する
- 17. ポリシー付きAWS S3へのアクセスが制限されている可能性があります。
- 18. スナップショットのみを作成するAWSポリシー
- 19. AWSのサブグループに対するIAMポリシー
- 20. Aviネットワーク - コントローラのAWSポリシー
- 21. AWS ECS再起動ポリシー
- 22. AWS IAMユーザーロールまたはポリシー
- 23. 春クラウドAWS SQS削除ポリシー
- 24. AWS EC2:ec2:RequestSpotInstancesのIAMポリシー
- 25. punditポリシーを使用して別のクラスのオブジェクトのスコープを制限する
- 26. AWS API Gateway - Elastic Beanstalk - 制限付きアクセス
- 27. AWS IP範囲のssh制限
- 28. AWSインスタンスの制限と監視API
- 29. AWSステップ関数履歴イベント制限
- 30. AWS S3:ファイルサイズの制限と請求