amazon-iam

    0

    1答えて

    Kinesis Firehose IAMロールがインスタンスにデータを配信できるようにすることに加え、いくつかのIPアドレスからのアクセスを許可するESインスタンスを設定しようとしています。 私は2つのポリシーを組み合わせることに問題があります。それぞれは単独で動作します。 IPアドレスポリシーだけで、私はKibanaのESを見ることができますが、Firehoseでデータを配信することはできません

    0

    2答えて

    アクセス権を持っている特定のバケット(アカウントからではありません)があります。バケットの作者はgithubサイトhereを持っており、データにアクセスできるようにしました。私は次のエラーを取得するaws s3 lsしようとすると、問題が来る: aws s3 \ --region eu-west-1 \ ls s3://ngi-igenomes/igenomes/Homo_sapiens/En

    1

    1答えて

    4つの必須タグが含まれていない場合、ec2実行インスタンスを拒否するiamポリシーがあります。 私たちのモデルは、user> group> STS Assume Rolesです。すべてのEC2プロビジョニングは、いくつかの役割によって実行されます。 このポリシーを各ロールに手動で追加する必要がありますか、またはAWSがグローバルポリシー機能をサポートしていますか。このiamポリシーをすべてのアカウ

    0

    2答えて

    RDSインスタンスにIAM認証を設定しました.IAMを使用して15分間有効なデータベースパスワードを取得できます。これはバックアップのためのデータベースにアクセスするのはいいですが、このデータベースはWebアプリケーションをバックアップするので、現在15分後にDBに接続するためにアプリケーションが使用するパスワードが無効になり、DBにアクセスできないときにアプリケーションがクラッシュします。 しか

    4

    2答えて

    複数のIAMポリシーARNを1つのIAMロールにアタッチしたいとします。 1つの方法は、すべてのポリシー(複数のポリシー)の特権を持つ新しいポリシーを作成することです。 AWSでは、AmazonEC2FullAccess、AmazomS3FullAccessなどの定義済みのIAMポリシーがいくつか用意されており、これらを組み合わせて使用​​したいと考えています。 Terraformのドキュメントで

    2

    1答えて

    私は、役割が信頼関係で設定されているかどうか確認したいと思います。実際に一時的な資格情報を要求せずに信頼関係をチェックするために、私はドライ・ランを実行する方法がありますか?私は他のaws API呼び出しには同様の効果を持つドライランオプションがあることを知っていますが、stsが役割を果たすのを見たことはありません。

    6

    2答えて

    私はC#でラムダを使用していますが、ECQパラメータストアに格納されているパラメータにアクセスしようとしています。パラメータは文字列値として格納されます。 私のラムダは、既存の役割を使用するように設定されています。 IAMでは、私はロールに以下のポリシーを割り当てた: AmazonRedshiftReadOnlyAccessを AmazonKinesisReadOnlyAccess AmazonV

    0

    1答えて

    AWSサービスは信頼ポリシーをどのように想定していますか。ドキュメンテーションが私の脳を溶かしています。 誰かが苦しみを終わらせることができ、管理者権限が設定されている場合、私の端末からどうやってAWSサービスに信頼ポリシーを適用させることができるのか教えてください。 たとえば、AWS CLIでaws cloudformation deploy argsを使用してCloudFormationスタッ

    0

    2答えて

    AWS IAMログで認証アクティビティを探しています。この目的のためにすべてのログを収集しましたが、認証を示すログを見つけることができません。誰かが検索パラメータを私に助けてくれるのだろうかと思う。また、ここでAPIリファレンスを確認しました(http://docs.aws.amazon.com/IAM/latest/APIReference/Welcome.html)。しかし、私は認証活動を示す