当通过“associate IAM - instance -profile”将EC2实例与iam角色关联时,该实例上的所有ec2用户似乎都可以通过这些凭据进行调用。有没有一种方法可以利用IAM实例配置文件,但限制操作系统中特定用户的访问?
发布于 2020-09-24 09:57:54
不,这不可能。
可以访问EC2的任何人都可以访问URL实例元数据,这通常意味着计算机上的任何用户和任何应用程序。
听起来您需要使用凭据文件来存储每个应用程序的凭据。
https://stackoverflow.com/questions/64033183
复制相似问题