腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
允许
选定
的
IAM
用户
切换
角色
我希望
允许
Account B
的
少数
IAM
用户
通过AWS
IAM
角色
访问Account A
的
资源。有没有办法只
允许
账户B
的
特定
用户
切换
到该
角色
?10-17
浏览 7
提问于2017-03-07
得票数 0
回答已采纳
1
回答
在AWS管理控制台中从另一个
角色
中承担一个
角色
、
、
、
在我
的
IAM
中配置了两个
角色
,名为"role1“和"role2”,以及一个名为"foobar“
的
用户
。将"role2“
的
信任策略配置为将"role1”授予AssumeRole操作,而"role1“则可由foobar
用户
承担。因此,使用role2
的
工作流将是以
用户
foobar身份登录,然后假定为role1,然后从那里假定为role2。但是我无法在管理控制台(web接口)中做同样
浏览 4
提问于2021-02-04
得票数 1
回答已采纳
1
回答
配置AWS
角色
以在组织帐户之间
切换
、
、
我试图遵循中
的
说明,但当我试图
切换
角色
时,会遇到以下错误:Create管理集团 在主帐户上创建一个名为admin
的
组,并附加我们刚刚创建
的</e
浏览 5
提问于2020-11-10
得票数 1
1
回答
如何作为
用户
在本地
切换
到EC2实例
角色
?
、
、
我将ec2实例
角色
应用于我
的
服务器,但我希望自己首先在本地
切换
到这些
角色
,以测试权限aws sts assume-role --role-arn arn:aws:
iam
::1234567890:role/myrole --role-session abc An error occurred (AccessDenied) when calling the AssumeRoleoperation: User: arn:aws:
i
浏览 0
提问于2020-04-13
得票数 2
回答已采纳
2
回答
将
角色
委派给与我相同
的
AWS帐户中
的
用户
、
我目前正在学习AWS,我偶然发现了这个场景,我想要使用
角色
将访问服务
的
权限授予与我相同
的
AWS帐户中
的
用户
。我目前是
IAM
管理员
用户
'A‘。还有另一个
IAM
用户
'B‘没有访问EC2服务
的
权限(事实上,他在AWS中没有任何访问权限!)。 我希望这个
用户
B暂时拥有对EC2实例
的
只读访问权限。因此,我
浏览 0
提问于2019-07-08
得票数 1
1
回答
AWS控制台连续
切换
两次
角色
、
我使用AWS控制台,在同一个帐户(account1)上将我
的
角色
从A
切换
到B。然后,我想从B转到
角色
C,这是在另一个帐户(account2)。从A到B
的
开关是工作
的
,但是从B到C
的
开关不工作。B arn:aws:
iam
::account1.id:role/A中
的
信托 这是AWS
的</e
浏览 1
提问于2020-03-30
得票数 2
回答已采纳
3
回答
在AWS中到底什么是“承担”
角色
?
、
、
我假设当主体(
IAM
用户
、运行在EC2实例中
的
应用程序等)调用一个动作来访问AWS资源时,需要调用一个操作来访问AWS资源: - All the
IAM
roles from the EC2is granted AWS从
角色
中
浏览 1
提问于2018-04-29
得票数 68
回答已采纳
2
回答
AWS控制台>
切换
到
用户
、
如何
切换
到AWS控制台中
的
用户
?使用来自
用户
ARN
的
帐户id (例如,在……里面使用: Account: <accou
浏览 3
提问于2017-07-06
得票数 0
回答已采纳
3
回答
带有条件
的
CDK应用程序
的
IAM
权限边界
、
、
、
我正在为一个CI/CD
用户
编写一个
IAM
角色
,部署我们
的
(CDK)应用程序。CDK应用程序由lambda函数、Fargate等组成。问题是,CDK不
允许
我指定它需要
的
所有
角色
。这迫使我授予CI/CD
角色
创建
角色
和附加策略
的
权限。因此,如果有人访问CI/CD
用户
(例如,如果我们
的
GitHub凭据泄漏),攻击者可以创建新
角色
并授予他们管
浏览 1
提问于2019-08-19
得票数 3
回答已采纳
2
回答
如何让AWS爬虫在另一个AWS帐户中扮演一个
角色
,从该帐户
的
S3桶中获取数据?
、
、
、
在属于第三方
的
一系列AWS帐户中,我需要在S3存储桶中获取一些CSV数据文件;其他帐户
的
所有者在每个帐户中创建了一个
角色
,
允许
我访问这些文件;我可以使用AWS控制台(登录到自己
的
帐户)
切换
到每个
角色
并获取文件一次一次,我
切换
到每个帐户
的
角色
,然后获取该帐户
的
文件,然后转到下一个帐户并获取这些文件,等等。看起来AWS Glue可以做到这一点,但我在权限方面遇到了问题。我需要做
浏览 2
提问于2017-12-24
得票数 7
1
回答
如何保护对KMS密钥
的
访问并设置它
的
资源策略
、
、
我
的
KMS键上有一个资源策略,
允许
访问根帐户和Jenkins (
角色
A)中使用
的
一些额外
的
IAM
角色
。从我正在阅读
的
文档中,我假设需要更新KMS关键资源策略以
允许
访问密钥,但
浏览 6
提问于2022-09-08
得票数 1
回答已采纳
2
回答
在使用AWS STS时,哪个AWS帐户会被计费?
、
但是,在阅读了大量
的
AWS文档之后,我无法弄清楚哪个帐户会收到跨帐户API调用
的
账单?
浏览 2
提问于2017-11-27
得票数 0
回答已采纳
2
回答
Amazon策略:仅当附加策略之一是BaseDeny时,才限制
用户
创建组/
角色
、
我希望限制
IAM
用户
创建新
的
组/
角色
,并且只
允许
用户
附加自定义策略BaseDeny和其他策略。这意味着在
用户
创建
的
每个组/
角色
中都必须有BaseDeny策略,以便
用户
创建新
的
组/
角色
。为了实现这一点,我尝试向
用户
添加以下策略,但是这只
允许
添加BaseDeny,但我希望
允许
用户
在Ba
浏览 0
提问于2018-10-09
得票数 1
回答已采纳
1
回答
暂时
切换
到Google平台
IAM
的
高特权
角色
我正在将我
的
许多项目
切换
到Google平台(GCP),但我传统上对AWS有更多
的
经验。在AWS中,使用
IAM
,我可以授予我
的
用户
一个低特权
的
角色
,并配置一个更高
的
特权
角色
,
允许
在最近
的
MFA提供之后临时地承担(
切换
)它。这样做是为了让我
的
开发人员没有强大
的
访问密钥,在他们
的
磁盘上设置明文(当然,有完整
的
浏览 0
提问于2017-12-06
得票数 0
2
回答
如何为gcp中
的
组提供权限(创建/视图)并为同一组启用日志记录
、
、
、
、
并启用相同
的
日志记录?? 找不到相关
的
文件来解释接下来
的
步骤。有人能告诉我吗?我是Google平台
的
新手。
浏览 6
提问于2021-09-22
得票数 1
2
回答
在亚马逊网络服务中启动EC2失败
、
我确保给它所有的权限
角色
,但不起作用...
浏览 0
提问于2020-04-21
得票数 4
0
回答
使用Google Cloud Platform
IAM
暂时
切换
到高权限
角色
、
我正在将我
的
许多项目
切换
到Google Cloud Platform (GCP),但我传统上对AWS有更多
的
经验。在AWS中,使用
IAM
,我可以授予我
的
用户
一个低特权
角色
,并配置一个更高特权
的
角色
,以
允许
在提供最近
的
MFA后暂时承担(
切换
)它。我
的
想法是,我
的
开发人员不会在他们
的
磁盘上以明文形式拥有强大
的
访问密
浏览 8
提问于2017-12-07
得票数 5
1
回答
在调用source_profile操作时,AWS配置选项AccessDenied将导致AssumeRole
、
、
在config文件中,我定义了一个config_profile,并在其中使用source_profile将它与credentials中定义
的
配置文件链接起来。
浏览 2
提问于2019-10-03
得票数 0
回答已采纳
1
回答
为了使用boto3和python承担子帐户
的
角色
,我需要哪些
角色
/权限?
、
、
因此,正如在标题中提到
的
,我需要使用boto3和python承担我
的
一个子帐户
的
角色
。我是从主帐户提出请求,并与一个
IAM
用户
的
原因,因为我读取一个根帐户不能承担
的
角色
,只有
用户
。因此,
用户
被创建,具有管理权限,我还创建了一个自定义策略,下面是JSON: "Version": "2012-10-17", "Statement&qu
浏览 1
提问于2019-07-06
得票数 0
1
回答
如何链接AWS帐户并在它们之间导航?
因此,我有很多客户,我也在他们
的
AWS帐户中进行登录。我已经尝试过AWS或AWS组织,但它似乎更像是一个拥有大量子帐户
的
大型组织,而不是一个想从一个帐户轻松
切换
到另一个帐户
的
用户
。我想轻松
切换
帐户,像谷歌或微软
允许
我这样做。 我怎么才能在AWS里做到呢?这
浏览 0
提问于2018-07-15
得票数 3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何选定最合适的KVM切换器
微软允许用户暂时切换回旧版邮件应用
Sei:允许用户通过Humanode人脸验证获得社群“Verified Seilor”角色
ConsenSys推出的zkEVM测试网已向100名选定用户开放私人测试版本
看门狗新作再曝大量信息,多重角色切换,还有随时丧命的危险
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券