Perguntas com a marcação «amazon-iam»

IAM é o serviço de gerenciamento de identidade e acesso da Amazon Web Services


6
Você pode exigir o MFA para contas do AWS IAM?
É possível exigir que a autenticação multifatorial (MFA) esteja habilitada para contas específicas / todas as IAM no Amazon Web Services? Existem opções para requisitos de senha e está claro como é possível optar por adicioná-lo à sua conta, mas não está claro se existe uma opção para forçar os …


1
Como permitir que o usuário faça upload de arquivos no bucket do S3, mas não substitua ou exclua?
Eu tenho a seguinte política do IAM para um usuário { "Version": "2012-10-17", "Statement": [ { "Sid": "Stmt1395161912000", "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:PutObject", "s3:*" ], "Resource": [ "arn:aws:s3:::bucketname" ] }, { "Sid": "list", "Effect": "Allow", "Action": [ "s3:ListAllMyBuckets" ], "Resource": [ "arn:aws:s3:::*" ] } ] } O objetivo é …


3
Quais permissões / políticas para a função IAM devem ser usadas com o script de monitoramento CloudWatch
Com o script de monitoramento do CloudWatch (mon-put-instance-data.pl), é possível especificar um nome de função do IAM para fornecer credenciais da AWS (--aws-iam-role = VALUE). Estou criando uma função do IAM para essa finalidade (para executar mon-put-instance-data.pl em uma instância da AWS), mas quais permissões / políticas devo atribuir a …

2
Confuso com o requisito de função do ECS
Estou tentando configurar um ECS, mas até agora encontrei alguns problemas de permissão para os quais já criei algumas perguntas neste fórum. Acho que estou preso até agora porque, honestamente, não consigo descobrir todos esses requisitos de função em um só lugar. Parece que preciso definir pelo menos dois papéis: …




2
Conceder acesso de leitura da função EC2 IAM ao bucket S3
Eu tenho um aplicativo AWS Elastic Beanstalk Rails que estou configurando por meio do script de configuração para extrair alguns arquivos de um bucket S3. Quando inicio o aplicativo, continuo recebendo o seguinte erro nos logs (o nome do bucket foi alterado por segurança ): Failed to retrieve https://s3.amazonaws.com/my.bucket/bootstrap.sh: HTTP …




1
Como faço para gerar uma política do IAM para criar instantâneos?
Eu tenho volumes montados em instâncias do EC2 das quais gostaria de fazer instantâneos. Criei um novo usuário do IAM com a seguinte política: { "Statement": [ { "Sid": "...", "Effect": "Allow", "Action": [ "ec2:CreateSnapshot", "ec2:CreateTags", "ec2:DeleteSnapshot", "ec2:DescribeAvailabilityZones", "ec2:DescribeSnapshots", "ec2:DescribeTags", "ec2:DescribeVolumeAttribute", "ec2:DescribeVolumeStatus", "ec2:DescribeVolumes" ], "Resource": [ "arn:aws:ec2:eu-west-1:MY_USER_ID" ] } ] …
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.