首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >AWS IAM,限制帐户只能查看和访问自己创建的资源?

AWS IAM,限制帐户只能查看和访问自己创建的资源?
EN

Stack Overflow用户
提问于 2020-07-29 02:29:01
回答 1查看 43关注 0票数 2

我想有一个IAM用户,这将能够创建他们喜欢的任何资源,BUUTTTT能够看到和管理的资源只由它自己创建,就像一个“子云”,不知道其他人,或喜欢有完全独立的根帐户基本上(同时保持从一个根帐户概述)。我找不到任何东西...权限界限和一般的所有策略似乎只基于对操作的限制,而我想要限制所有权。

EN

回答 1

Stack Overflow用户

发布于 2020-07-29 17:51:43

您可能希望在AWS IAM中查看ABAC。您可以在用户/角色上设置标签,然后在他们创建的AWS资源上设置标签,然后根据这些标签控制访问。

我们一直在我们公司使用同样的方法。我们有各种软件平台,我们为每个平台设置IAM组,并相应地添加用户。我们为每个组设置角色并应用策略(使用SCP),这样人们就不能在没有标签的情况下启动资源。然后我们使用ABAC来限制每个团队对自己的资源拥有控制权。

https://docs.aws.amazon.com/IAM/latest/UserGuide/tutorial

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/63140579

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档