首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用oidc通过信任策略控制访问

使用oidc通过信任策略控制访问
EN

Stack Overflow用户
提问于 2022-09-01 06:19:37
回答 1查看 17关注 0票数 0

我与gitlab一起为OIDC创建了自定义策略。以下是政策,

代码语言:javascript
复制
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "Federated": "arn:aws:iam::xxxx:oidc-provider/gitlab.com"
            },
            "Action": "sts:AssumeRoleWithWebIdentity",
            "Condition": {
                "StringEquals": {
                    "gitlab.com:aud": "https://gitlab.com"
                }
            }
        }
    ]
}

以上工作正常,但我需要控制从gitlab的访问。

我试过如下,

代码语言:javascript
复制
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "Federated": "arn:aws:iam::xxxx:oidc-provider/gitlab.com"
            },
            "Action": "sts:AssumeRoleWithWebIdentity",
            "Condition": {
                "StringEquals": {
                    "gitlab.com:aud": "https://gitlab.com"
                },
                "StringEquals": {
                    "gitlab.com:sub": "project_path:<project or group>"
                }

            }
        }
    ]
}

根据上面的政策,我们可以在这里添加什么或与我的一方有什么意见吗?

EN

回答 1

Stack Overflow用户

发布于 2022-09-02 10:11:06

我用过的解决方案,

代码语言:javascript
复制
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "Federated": "arn:aws:iam::xxxx:oidc-provider/gitlab.com"
            },
            "Action": "sts:AssumeRoleWithWebIdentity",
            "Condition": {
                "StringEquals": {
                    "gitlab.com:aud": "https://gitlab.com",
              "gitlab.com:sub": "project_path:<project or group>"
                }

            }
        }
    ]
}
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/73564992

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档