Preguntas etiquetadas con amazon-iam

IAM es el servicio de administración de identidad y acceso de Amazon Web Services


6
¿Puede requerir MFA para cuentas AWS IAM?
¿Es posible requerir que se habilite la autenticación multifactor (MFA) para cuentas específicas / todas las cuentas IAM en Amazon Web Services? Hay opciones para los requisitos de contraseña y está claro cómo se puede elegir agregarlo a la cuenta, pero no está claro si existe una opción para obligar …


1
¿Cómo permitir que el usuario cargue archivos en el depósito S3, pero no sobrescribir ni eliminar?
Tengo la siguiente política de IAM para un usuario { "Version": "2012-10-17", "Statement": [ { "Sid": "Stmt1395161912000", "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:PutObject", "s3:*" ], "Resource": [ "arn:aws:s3:::bucketname" ] }, { "Sid": "list", "Effect": "Allow", "Action": [ "s3:ListAllMyBuckets" ], "Resource": [ "arn:aws:s3:::*" ] } ] } El objetivo es permitir …



3
Qué permisos / políticas para el rol de IAM se usarán con el script de monitoreo de CloudWatch
Con el script de supervisión de CloudWatch (mon-put-instance-data.pl) es posible especificar un nombre de rol de IAM para proporcionar credenciales de AWS (--aws-iam-role = VALUE). Estoy creando un rol de IAM para este propósito (para ejecutar mon-put-instance-data.pl en una instancia de AWS), pero ¿qué permisos / políticas debo otorgar a …

2
Confundido por el requisito de rol de ECS
Estoy tratando de configurar un ECS, pero hasta ahora he encontrado algunos problemas de permisos para los cuales ya he creado algunas preguntas en este foro. Creo que estoy atrapado hasta ahora porque, sinceramente, no puedo encontrar todos estos requisitos de roles en un solo lugar de manera concisa. Parece …







1
¿Cómo genero una política de IAM para hacer instantáneas?
Tengo volúmenes montados en instancias EC2 de las cuales me gustaría hacer instantáneas. Creé un nuevo usuario de IAM con la siguiente política: { "Statement": [ { "Sid": "...", "Effect": "Allow", "Action": [ "ec2:CreateSnapshot", "ec2:CreateTags", "ec2:DeleteSnapshot", "ec2:DescribeAvailabilityZones", "ec2:DescribeSnapshots", "ec2:DescribeTags", "ec2:DescribeVolumeAttribute", "ec2:DescribeVolumeStatus", "ec2:DescribeVolumes" ], "Resource": [ "arn:aws:ec2:eu-west-1:MY_USER_ID" ] } ] } …
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.