腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(4471)
视频
沙龙
2
回答
在尝试使用AWS控制台和
EC2
运行命令时没有找到任何
实例
amazon-web-services
、
amazon-ec2
这里是信息: Per@praetorian1 1的链接堆栈溢出文章我
浏览 16
提问于2016-06-22
得票数 5
1
回答
EC2
实例
启动
日志
拒绝
IAM
策略
amazon-web-services
、
amazon-ec2
、
amazon-iam
IAM
中有一个内置的只读
策略
。总体而言,这一切都很好。但是用户可以看到
EC2
启动
日志
(
EC2
>
实例
设置>获取系统
日志
)。在这里,用户可以看到ssh密钥。那么我们有没有办法也限制这一点呢?是否有
EC2
get system logs deny
策略
?
浏览 12
提问于2020-07-17
得票数 2
回答已采纳
1
回答
创建一个AWS
IAM
策略
,该
策略
将运行
实例
限制为某些安全组
amazon-web-services
、
amazon-ec2
、
amazon-iam
、
aws-iam
我试图编写一个
IAM
策略
,该
策略
只允许AWS用户在安全组是两种类型之一的情况下
启动
实例
。由于没有安全组条件键,所以我选择使用条件语句,这样,除非安全组位于这两个类别中的任何一个,否则不能
启动
/运行
EC2
实例
。在下面的
策略
中,我引用这些已批准的安全组的方式是通过它们的标记。我遇到的问题是,当我有一个安全组,它可以满足第一个条件时,就可以
启动
一个
实例
。但是,当我使用执行等于"UCSF
浏览 1
提问于2018-05-21
得票数 0
4
回答
EC2-创建映像需要哪些
IAM
权限?
amazon-ec2
、
amazon-web-services
、
aws-cli
我查看了官方文件,似乎找不到任何引用,说明
IAM
用户需要哪些权限才能使用此命令。我希望
IAM
用户只能为这个特定
实例
创建图像,所以我的
策略
设置如下: "Version": "2012-10-17", { "Effect": "Allow", "Action&
浏览 0
提问于2015-03-03
得票数 8
回答已采纳
1
回答
允许用户通过标记管理
EC2
amazon-web-services
、
amazon-ec2
、
architecture
、
amazon-iam
我试图为我们的供应商启用对
EC2
的访问。因此,我所做的是:为专用的
EC2
实例
添加标记"Vendor“。然后,我在下面添加政策。": "2012-10-17", { "Action": "
ec2
:CreateTags",
浏览 4
提问于2017-04-12
得票数 3
回答已采纳
2
回答
在
IAM
策略
中限制
EC2
实例
的类型
amazon-web-services
、
amazon-ec2
、
amazon-iam
、
aws-policies
我想创建和
IAM
策略
,在该
策略
中,
IAM
用户将不能在us-east-1区域
启动
除t2.micro Ubuntu之外的任何
实例
。我已经在
IAM
策略
中添加了ami,但AWS允许
IAM
用户
启动
所有
实例
,而不是只允许Ubuntu ami。可能的问题是什么?TheseActionsDontSupportResourceLevelPermissions", "Effect&q
浏览 25
提问于2020-12-01
得票数 0
1
回答
从ECS
实例
拒绝
S3桶访问
amazon-web-services
、
amazon-s3
、
amazon-ec2
、
amazon-ecs
但是,从一个带有ECS的
EC2
实例
中,使用我使用的本地的凭据的,由于访问
拒绝
错误,上传失败。 为什么它会从我的
EC2
实例
失败呢?我在网上读到,
EC2
实例
可能需要单独访问S3存储桶。因此,我用AmazonS3FullAccess
策略
创建了EcsS3Role角色,并将新创建的EcsS3Role角色附加到
实例
中。同样,访问被
拒绝
错误。接下来,尝试在S3桶端创建
策略
,以确保我的
ec2
资源具
浏览 6
提问于2022-10-18
得票数 0
1
回答
使用AWS从S3下载文件
amazon-web-services
、
amazon-s3
、
amazon-ec2
、
role
我已经
启动
了一个带有
IAM
角色的
ec2
实例
,并将以下
策略
与
IAM
角色相关联。"Resource": "arn:aws:s3:::/testbucket/*", }} 但是,当我试图从
EC2
实例
中使用aws cli下载文件时,我一直被
拒绝
访问。aws
浏览 5
提问于2017-05-09
得票数 0
回答已采纳
1
回答
AWS
IAM
政策。允许用户只删除他们创建的
ec2
实例
amazon-web-services
、
amazon-ec2
、
amazon-iam
、
policy
如何更改
策略
以允许用户只删除他们创建的
ec2
实例
?我从这里的文档中得到了一个例子。创建标记,并将其标记到我的
实例
中,是唯一的方法吗?谢谢!{ "Statement": [ "Action": [ "
ec2
:StartInstances","
ec2
:StopInstances"
浏览 1
提问于2017-06-22
得票数 4
1
回答
AWS是否支持全球
IAM
政策?将
策略
附加到所有角色的最简单方法?
amazon-iam
我有一个
iam
策略
,如果
ec2
运行
实例
不包含4个必需的标签,它将
拒绝
它。 我们的模型是用户>组> STS承担角色。所有
EC2
配置都由多个角色完成。我是否必须将此
策略
手动附加到每个角色,或者AWS是否支持全局
策略
功能?将此
iam
策略
部署为覆盖我们所有客户的最简单方法是什么?
浏览 4
提问于2017-08-03
得票数 1
1
回答
使用该配置文件管理
EC2
实例
的AWS
实例
配置文件
amazon-web-services
、
amazon-iam
我有一个
IAM
用户,它
启动
一个CloudFormation堆栈,其中包含一个带有与-
IAM
角色关联的-
IAM
实例
配置文件的-
EC2
实例
。在AWS::CloudFormation::Init块中,
EC2
实例
执行一些要求它调用某些
ec2
:* API操作的操作。但是,该
实例
应该只能为该
实例
本身调用这些操作。
启动
堆栈的用户有权只附加一组预定义的
策略
浏览 4
提问于2016-06-01
得票数 4
回答已采纳
2
回答
Cloudwatch对运行没有
IAM
角色的
实例
的权限
amazon-web-services
我一直在阅读配置cloudwatch
日志
服务的内容,但是说您必须获得
实例
的
IAM
角色的权限。如果我已经有一个没有附加
IAM
角色的
实例
运行,那么我有哪些选项可以配置这个服务呢?
浏览 3
提问于2016-09-14
得票数 0
回答已采纳
1
回答
部署失败-CodeDeploy
amazon-web-services
、
amazon-ec2
、
amazon-iam
、
aws-code-deploy
我昨天成功地将代码部署到
ec2
实例
,但在今天部署时突然显示出奇怪的错误。(Error code: HEALTH_CONSTRAINTS) "InstanceAgent::Plugins::CodeDeployPluginprofile" curl http://169.254.169.254/la
浏览 4
提问于2017-01-27
得票数 1
1
回答
如何将IP限制添加到已经具有用户限制的s3桶(在桶
策略
中)
amazon-web-services
、
amazon-s3
、
amazon-ec2
、
aws-policies
我有几个s3桶,我只给了一个特定的
IAM
用户访问权限。为此,我设置了以下桶
策略
:我只能从
IAM
用户访问存储桶,所以这个
策略
可以像预期的那样工作这个IP是我的服务器正在运行的
ec2
IP地址。>" }我原以为上述
策略
只允许我的
EC2</e
浏览 3
提问于2020-06-02
得票数 0
回答已采纳
2
回答
如何创建一个AWS
策略
,允许
实例
只有在创建了标签后才能
启动
?
amazon-web-services
、
amazon-ec2
、
ansible
如何创建可以限制用户创建
实例
的AWS
策略
,除非用户在尝试
启动
实例
时创建标签?
浏览 0
提问于2017-09-27
得票数 0
2
回答
如何使AWS帐户根用户下的
EC2
实例
对
IAM
用户可见?
amazon-ec2
、
amazon-iam
刚开始的时候,我错误地在根帐户下创建了
EC2
实例
,而不是将它们创建为单独的
IAM
用户。AWS有文档描述如何使
实例
对其他帐户可见,但相同的说明似乎不适用于此场景。
浏览 0
提问于2018-04-04
得票数 0
1
回答
ssm:resourceTag跨帐户问题
amazon-web-services
、
amazon-iam
、
document
、
ssm
我已经向
IAM
策略
添加了一个条件,它正在工作。但当我尝试使用交叉帐户进行此操作时,它不起作用。1)我的SSM文档在主账号中,与子账号共享3)向儿童账号发起请求 场景1:当
IAM
策略
中的条件被移除时,我可以成功地执行文档。场景2:当根据标签进行过滤时,我无法执行文档,即添加到
IAM
策略
中的条件。这表明子AWS帐户无法从主AWS帐户获取SSM文档的标签。有没有人能帮我一下?附上
IAM</
浏览 4
提问于2020-05-04
得票数 0
1
回答
AWS
策略
有限公司署长
amazon-web-services
、
amazon-iam
我希望创建一个
策略
,允许
IAM
用户或角色创建一组资源(例如,
EC2
实例
),然后只管理(删除、更新等)这些资源。我希望我可以使用
IAM
变量、通配符和/或条件来实现这一点,但我不确定如何做到这一点。
实例
配置文件来执行ssm:CreateAssociation文档,该文档是在与
EC2
实例
本身相同的堆栈中创建的。换句话说,我有一个带有
EC2
实例
的堆栈、一个
IAM
实例
配置文件、一个
浏览 3
提问于2016-05-30
得票数 0
1
回答
AWS关联-
IAM
-
实例
-配置文件功能,对于
实例
需要什么样的
IAM
角色?
amazon-web-services
、
amazon-ec2
、
amazon-iam
我目前正试图通过AWS将一个
IAM
角色分配给我的一个
实例
。CLI运行在当前具有
EC2
(AmazonEC2FullAccess
策略
)管理权限的linux
实例
上。我试图运行以下命令: aws
ec2
associate-
iam
-instance-profile --instance-id i-0xxxxxxxxxxx4 --
iam
-instance-profileEncoded authorization failure message: <has
浏览 3
提问于2022-02-03
得票数 0
回答已采纳
8
回答
AWS
IAM
角色与小组
amazon-web-services
将
策略
附加到组或角色,然后将组或角色分配给用户。角色和团队到底有什么区别?
浏览 16
提问于2016-05-02
得票数 107
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券