Innehållsförteckning:

Hur begränsar jag åtkomst till ec2-instans?
Hur begränsar jag åtkomst till ec2-instans?

Video: Hur begränsar jag åtkomst till ec2-instans?

Video: Hur begränsar jag åtkomst till ec2-instans?
Video: Terraforming Mars Strategy: Tile Placement and Ocean Rebates 2024, April
Anonim

Till begränsa användarnas tillgång att avfyra EC2-instanser Använd taggade AMI:er, skapa en AMI från en befintlig exempel -eller använd en befintlig AMI-och lägg sedan till en tagg till AMI. Skapa sedan en anpassad IAM-policy med ett taggvillkor som begränsar användarnas behörighet att endast starta instanser som använder den taggade AMI.

Dessutom, hur ger jag åtkomst till ec2-instansen?

Upplösning

  1. Från Amazon EC2-konsolen väljer du Instanser i navigeringsfönstret.
  2. Välj den instans som du vill koppla IAM-rollen till. För Åtgärder, välj Instansinställningar, Bifoga/ersätt IAM-roll.
  3. För IAM-roll, välj din IAM-roll och välj sedan Använd.
  4. Välj Stäng.

Kan jag dessutom begränsa åtkomsten för IAM-användare till specifika Amazon ec2-resurser? Mest väsentligt Amazon EC2 åtgärder stöder inte resurs -nivå behörigheter eller villkor, och isolera IAM-användare eller grupper av användarens åtkomst till Amazon EC2-resurser med andra kriterier än AWS Region passar inte de flesta användningsfall. Isolera sedan IAM-användare grupper på sina egna konton.

Helt enkelt så, vad kan du använda för att kontrollera åtkomsten till dina Amazon ec2-instanser?

Du kan använda IAM till kontrollera hur andra användare använda sig av resurser i din AWS konto, och du kan använda säkerhetsgrupper till kontrollera åtkomsten till dina Amazon EC2-instanser . Du kan väljer att tillåta fullt använda sig av eller begränsad användning av din Amazon EC2 Resurser.

Finns det en metod i IAM-systemet för att tillåta eller neka åtkomst till en specifik instans?

Det finns Nej metod i IAM-systemet för att tillåta eller neka åtkomst till driften systemet av en specifik instans . JAG ÄR gör tillåta åtkomst till specifik instans.

Rekommenderad: