腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(3888)
视频
沙龙
2
回答
亚马逊
网络服务
S3
存储桶组织访问
策略
、
我
的
公司在
亚马逊
网络服务
(例如CompanyA)
中
建立了一个组织。每个团队都有一个加入此组织
的
帐户(HR、ProductA、ProductB等)。我们在ProductA中正在尝试授予对
S3
存储桶
的
只读访问权限,该存储桶充当我们拥有的yum存储库,属于该组织下
的
任何人,无需身份验证(yum命令可以开箱即用)。我们评估
的
一些项目: ->这将与用户
主体
访问权限一起使用,用户将需要添加他们
的
密钥以从存
浏览 0
提问于2018-03-02
得票数 8
1
回答
如何
授予cloudfront或任何资源对另一个帐户角色
的
访问权限
、
、
、
我有一个cloudfront,假设我在帐户A
中
,我想从另一个AWS帐户
中
的
构建服务器访问此cloudfront。
如何
授予IAM角色对帐户A
中
cloudfront
的
访问权限(帐户B)。
浏览 3
提问于2019-12-06
得票数 0
1
回答
创建IAM
策略
以列出和访问单个存储桶
、
、
我已经创建了以下IAM
策略
: "Version": "2012-10-17", { "Action": "
s3
:ListAllMyBuckets", },
浏览 5
提问于2015-12-03
得票数 1
1
回答
如何
设置
主体
为
特定
亚马逊
网络服务
账户
中
的
所有
主体
的
亚马逊
网络服务
S3
策略
、
、
、
以下内容似乎是Deny语句
的
无效
主体
: "Principal" : { "arn:aws:iam::123412341234:*" } 假设123412341234是我们
的
帐户id。
如何
设置
?下面似乎可以工作,但这意味着必须明确列出来自外部帐户
的
所有
相关arns: "NotPrincipal" : { "AWS&q
浏览 23
提问于2020-11-19
得票数 0
2
回答
如果角色
的
信任
策略
中
未描述IAM用户,则该用户是否可以担任该角色?
、
如果角色没有信任
策略
,是否可以担任该角色?如果给定
的
IAM用户具有附加
的
基于身份
的
策略
,表示他/她可以为给定角色(在同一帐户内)调用sts:AssumeRole,但该用户未在该角色
的
信任
策略
中进行描述,他/她是否能够承担该角色?通常,只有基于资源
的
策略
或基于身份
的
策略
应该足以为用户提供权限,但是角色是否有所不同? 谢谢
浏览 44
提问于2021-03-01
得票数 6
回答已采纳
3
回答
当角色固有地具有一个或多个
策略
时,在Lambda
中
同时具有角色和基于资源
的
策略
的
选项
的
目的是什么?
、
、
在权限窗格
中
,有一部分用于角色,另一部分用于基于资源
的
策略
。那么,
设置
基于资源
的
策略
部分
的
目的是什么?如果在一个中允许访问,而在另一个
中
拒绝访问,则权限优先。
浏览 0
提问于2020-11-05
得票数 0
1
回答
从govcloud ec2实例访问商业
s3
存储桶
、
、
、
我在一个商业
亚马逊
网络服务
账户
中有一个
s3
存储桶。我
的
ec2实例在一个govcloud
s3
帐户内。尝试在govcloud帐户
中
创建IAM角色,并选择“另一个AWS帐户”选项,并记下商业aws帐号,但它不允许我
设置
此信任。不断抛出这个错误:
策略
中
的
主体
无效:“AWS”:“商业帐号”。如果我试图在商业广告
中
创建相同
的
IAM角色,并让它信任govcl
浏览 0
提问于2021-01-28
得票数 2
2
回答
我
如何
授予我
的
亚马逊
网络服务
协议服务器访问另一个
亚马逊
网络服务
账户
中
的
亚马逊
S3
存储桶
的
权限?
、
、
、
我希望我
的
亚马逊
网络服务
传输服务器(
亚马逊
网络服务
传输服务)能够访问我在另一个
亚马逊
网络服务
账户
中
的
亚马逊
简单存储服务(
亚马逊
S3
)存储桶。
如何
授予此跨帐户访问权限?
浏览 24
提问于2019-01-31
得票数 1
1
回答
如何
将
所有
资源/堆栈复制到另一个aws
账户
?
、
、
、
我正在尝试使用我在prod上
设置
的
所有
资源和配置将我
的
aws帐户(Prod)克隆到另一个帐户(Test)。是否有将aws帐户复制到其他帐户
的
最佳实践?
浏览 1
提问于2017-07-24
得票数 0
1
回答
如何
监控/监听aws服务?
假设多个
亚马逊
网络服务
正在运行(如EC2、
S3
),如果有人更改了这些服务
的
配置,我想立即知道并提取更新后
的
配置。那么我
如何
监听这些服务来立即拉取配置呢?我看了几个选项,比如aws、SNS等等。感谢您
的
帮助,谢谢您
的
帮助。
浏览 0
提问于2020-02-20
得票数 0
2
回答
有没有办法在AWS
中
为
IAM用户添加说明?
、
我有其他管理员在我
的
AWS
账户
中
添加
的
用户。我担心这些用户会被其他人删除。 有没有办法向IAM用户添加说明?
浏览 2
提问于2017-08-28
得票数 1
1
回答
如何
在没有
S3
密钥
的
情况下导入
亚马逊
API存储桶?
、
、
、
从我
的
研究来看,似乎
S3
存储桶通常是从同一个AWS帐户下载
的
,而API密钥来自同一个帐户。 我已经获得了一个新
的
亚马逊
网络服务
帐户
的
访问权限,这个帐户包含一个我需要每天下载
的
S3
存储桶。问题是我
的
API密钥与另一个AWS帐户关联。有没有办法将新
的
S3
存储桶导入到我现有的
亚马逊
网络服务
账户
中
,或者尝试在已经拥有我
浏览 6
提问于2017-07-12
得票数 0
2
回答
将
亚马逊
网络服务
s3
存储桶移动到另一个
亚马逊
网络服务
账户
、
AWS是否提供将存储桶从一个帐户复制到另一个帐户
的
方法?出于开发目的,我正在将几个文件上传到我自己
的
存储桶
中
,但现在我想将存储桶切换到客户端帐户。 有什么可能
的
解决方案来做到这一点呢?
浏览 18
提问于2017-03-02
得票数 2
2
回答
如何
使用命令行工具获取
亚马逊
网络服务
ec2实例
的
月度费用
、
、
我想要获取每个可用实例
的
详细信息,以及它们各自
的
月度成本和使用详细信息。是否有任何cli命令可以获取常量详细信息并导出到csv文件。
如何
通过CLI实现这一点。提前谢谢。
浏览 24
提问于2016-08-17
得票数 3
3
回答
如何
创建IAM
策略
来限制计费/支付管理
的
权限?
、
我想创建一个只有能力管理服务付款
的
用户组-例如,
为
帐户输入信用卡信息等。我不希望此用户有权访问控制台中
的
任何其他工具。我该怎么做呢?
浏览 1
提问于2013-07-04
得票数 7
回答已采纳
1
回答
多个开发团队
的
理想AWS
设置
、
我有多个开发团队
为
我
的
初创公司开发不同
的
模块。我创建了不同
的
AWS帐户来分隔开发、试运行和生产。开发团队只能访问"dev“环境。然而,我也需要在相同
的
" dev“aws帐户
中
为
这些开发团队单独访问。我是否可以将组/
策略
访问权限限制到
特定
的
亚马逊
网络服务
区域,以便他们在自己
的
区域中创建
亚马逊
网络服务
资
浏览 2
提问于2018-11-19
得票数 1
3
回答
如何
在组织内共享AWS SES身份
、
现在,我创建了一个组织,邀请了一位同事,创建了一个运营组,将他放入其中,并附加了FullAWSAccess
策略
。 我想确保他可以查看和管理我们
的
S3
帐户,特别是我过去创建
的
身份。不幸
的
是,这不起作用。
浏览 0
提问于2019-02-19
得票数 2
1
回答
aws使用两个根密钥集/凭据同步两个
s3
存储桶
、
、
我正在尝试同步属于不同帐户
的
两个
s3
存储桶。我在我
的
机器上安装了aws cli,并且在.aws/credentails
中
设置
了一个密钥(buket1),如下所示aws_access_key_id = dsdsdsda我想运行命令 aws sync
s3
://bucket1
s3
://buc
浏览 3
提问于2014-09-07
得票数 2
2
回答
允许用户访问
特定
S3
存储桶以进行备份
的
AWS IAM
策略
、
、
、
我有一台支持将文件备份到
亚马逊
网络服务
S3
的
网络连接存储。我在
亚马逊
网络服务
控制台中
的
IAM下创建了一个用户,并尝试生成一个
策略
,该
策略
仅允许该用户访问具有读/写权限
的
特定
S3
存储桶。以下是我生成
的
策略
: "Version": "2012-10-17", "Statement
浏览 2
提问于2016-06-17
得票数 0
2
回答
允许从
特定
账户
的
所有
EC2实例访问
S3
存储桶
、
、
有没有办法允许
特定
亚马逊
网络服务
账户
创建
的
所有
实例访问
S3
存储桶? 这对我来说是不可行
的
。客户端不应创建IAM角色。目前我想出
的
最好办法
浏览 3
提问于2019-05-22
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券