Innholdsfortegnelse:

Hvordan begrenser jeg tilgangen til ec2-forekomsten?
Hvordan begrenser jeg tilgangen til ec2-forekomsten?

Video: Hvordan begrenser jeg tilgangen til ec2-forekomsten?

Video: Hvordan begrenser jeg tilgangen til ec2-forekomsten?
Video: Introduction to Amazon Web Services by Leo Zhadanovsky 2024, Desember
Anonim

Til begrense brukernes adgang til lansering EC2-forekomster ved å bruke merkede AMI-er, oppretter du en AMI fra en eksisterende forekomst -eller bruk en eksisterende AMI-og legg deretter til en tag til AMI. Deretter oppretter du en tilpasset IAM-policy med en tagbetingelse som begrenser brukernes tillatelser til kun å starte forekomster som bruker den merkede AMI.

Videre, hvordan gir jeg tilgang til ec2-forekomsten?

Vedtak

  1. Fra Amazon EC2-konsollen velger du Forekomster fra navigasjonsruten.
  2. Velg forekomsten du vil knytte IAM-rollen til. For Handlinger, velg Forekomstinnstillinger, Legg ved/erstatt IAM-rolle.
  3. For IAM-rolle, velg din IAM-rolle, og velg deretter Bruk.
  4. Velg Lukk.

Kan jeg i tillegg begrense tilgangen til IAM-brukere til spesifikke Amazon ec2-ressurser? Mest essensielt Amazon EC2 handlinger støtter ikke ressurs tillatelser eller betingelser på nivå, og isolering IAM-brukere eller grupper av brukerens tilgang til Amazon EC2-ressurser etter andre kriterier enn AWS Regionen passer ikke til de fleste brukstilfeller. Deretter isolerer du IAM-bruker grupper i sine egne kontoer.

Bare så, hva kan du bruke for å kontrollere tilgangen til Amazon ec2-forekomstene dine?

Du kan bruke IAM til kontroll hvordan andre brukere bruk ressurser i din AWS konto, og du kan bruke sikkerhetsgrupper til kontrollere tilgangen til Amazon EC2-forekomstene dine . Du kan velge å tillate full bruk eller begrenset bruk av din Amazon EC2 ressurser.

Finnes det en metode i IAM-systemet for å tillate eller nekte tilgang til en spesifikk forekomst?

Det er Nei metode i IAM-systemet for å tillate eller nekte tilgang til driften system av en spesifikk instans . JEG ER gjør gi tilgang til spesifikk instans.

Anbefalt: