首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否可以使用aws假设角色从不同区域跨帐户访问aws资源?

是否可以使用aws假设角色从不同区域跨帐户访问aws资源?
EN

Stack Overflow用户
提问于 2016-12-03 11:07:36
回答 1查看 3.8K关注 0票数 3

这是我的场景。

代码语言:javascript
复制
Account1 contains data for Finance, HR data in Frankfurt region.
Account2 contains data for Finance, HR data in Northern Virginia region.

来自Account3的Account3想要访问Account1 & Account2的金融数据。这个是可能的吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-12-03 12:37:17

是的,这绝对是可能的。IAM是一个全局服务,它不是特定于区域的,您可以使用IAM角色和跨帐户访问来配置类似的内容。

AWS关于IAM账户管理的最佳做法建议如下:

  1. 在您创建所有IAM用户和组的帐户上(+配置统一计费),仅此而已--我将称之为ManagementAccount
  2. 创建Account1 & Account2并在其中创建跨帐户访问角色,您可以配置每个角色的策略来授予对帐户内特定资源的访问权限(如果您愿意的话,可以在特定的区域中)。例如,在Account1中,您使用策略设置了一个名为Frankfurt-Auditor的角色,该角色授予对名为company-frankfurt-finance的S3桶的读访问权限(此桶由Account1拥有)。您还在NorthernVirginia-Auditor中创建了一个名为Account2的角色,这个角色允许访问一个名为company-northernvirginia-finance的桶(由Account2拥有)。这些角色还将在ManagementAccountAccount1Account2之间建立信任。
  3. 允许ManagementAccount中的某些用户(或组)在Account1Account2中承担Frankfurt-AuditorNorthernVirginia-Auditor角色。

有一个很好的,详细的教程,希望能帮助你设置这个:教程:使用IAM角色对AWS帐户进行委托访问

票数 4
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/40947068

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档