如何为系统帐户创建具有AIS权限边界的IAM角色?
如果在帐户1中创建了IAM角色但与帐户2共享,那么
发布于 2022-09-06 05:56:10
一个系统帐户可以在一个AWS帐户中承担多个这样的IAM角色吗?( A:)系统帐户被授予SCP custom_role,并在假定角色信任关系中添加系统帐户Masscot以实现。如果IAM角色在帐户1中创建,但与帐户2共享,则为受信任的主体。在帐户2中,bot能否承担这一角色?答:是的,可以通过授予角色从帐户1切换到帐户2来实现。https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_permissions-to-switch.html https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-console.html
https://stackoverflow.com/questions/73617291
复制相似问题