A ekziston një metodë në sistemin IAM për të lejuar ose mohuar aksesin në një shembull specifik?
A ekziston një metodë në sistemin IAM për të lejuar ose mohuar aksesin në një shembull specifik?
Anonim

Ka nr metodë në sistemin IAM për të lejuar ose mohuar aksesin te operimi sistemi e një shembull specifik . UNË JAM bën lejo hyrjen te shembull specifik.

Gjithashtu e dini, si mund t'i jap dikujt qasje në shembullin tim ec2?

Rezolucioni

  1. Nga tastiera Amazon EC2, zgjidhni Instancat nga paneli i navigimit.
  2. Zgjidhni shembullin që dëshironi t'i bashkëngjitni rolin IAM. Për Veprimet, zgjidhni Cilësimet e shembullit, Bashkangjit/Zëvendëso rolin IAM.
  3. Për rolin IAM, zgjidhni rolin tuaj IAM dhe më pas zgjidhni Apliko.
  4. Zgjidhni Mbyll.

Gjithashtu, a mund të kufizoj aksesin e përdoruesve të IAM në burime specifike të Amazon ec2? Më thelbësore Amazon EC2 veprimet nuk mbështesin burim -lejet ose kushtet e nivelit dhe izolimi përdoruesit e IAM ose grupe të aksesi i përdoruesit te Burimet e Amazon EC2 me ndonjë kriter tjetër përveç AWS Rajoni nuk i përshtatet shumicës së rasteve të përdorimit. Më pas, izoloni përdorues IAM grupe në llogaritë e tyre.

Rrjedhimisht, a është e mundur të kufizohen llogaritë e përdoruesve të AWS në një rajon specifik?

Fatkeqësisht, ju nuk mund ta bëni këtë globalisht. Megjithatë, për secilin AWS produkti që e mbështet atë, ju zakonisht mundeni limit akses në a rajon të caktuar . Sigurisht, do t'ju duhet të lëshoni një rregull refuzimi gjithashtu aty ku është e përshtatshme.

Si mund t'i caktoj një rol një përdoruesi të IAM?

Për t'i caktuar rolin IAM një përdoruesi të IAM, bëni sa më poshtë:

  1. Hapni panelin e kontrollit të IAM.
  2. Zgjidhni rolin që dëshironi t'i caktoni një përdoruesi të IAM.
  3. Redakto politikën e besimit.
  4. shtoni ARN-në e përdoruesit IAM në seksionin e Principalit.

Recommended: