【发布时间】:2020-11-07 06:42:18
【问题描述】:
我需要为 AWS 服务授予只读访问权限。 IAM 中有一个只读的内置策略。这总体工作正常。但用户可以看到 EC2 启动日志(EC2 > 实例设置 > 获取系统日志)。在这里用户可以看到 ssh 密钥。那么我们有什么办法可以限制这一点呢?任何 EC2 获取系统日志拒绝策略?
【问题讨论】:
标签: amazon-web-services amazon-ec2 amazon-iam
我需要为 AWS 服务授予只读访问权限。 IAM 中有一个只读的内置策略。这总体工作正常。但用户可以看到 EC2 启动日志(EC2 > 实例设置 > 获取系统日志)。在这里用户可以看到 ssh 密钥。那么我们有什么办法可以限制这一点呢?任何 EC2 获取系统日志拒绝策略?
【问题讨论】:
标签: amazon-web-services amazon-ec2 amazon-iam
是的,从用户权限中删除GetConsoleOutput 权限或拒绝用户的此特定权限。
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Deny",
"Action": "ec2:GetConsoleOutput",
"Resource": "*"
}
]
}
【讨论】: