【问题标题】:EC2 instance launch log deny IAM PolicyEC2 实例启动日志拒绝 IAM 政策
【发布时间】:2020-11-07 06:42:18
【问题描述】:

我需要为 AWS 服务授予只读访问权限。 IAM 中有一个只读的内置策略。这总体工作正常。但用户可以看到 EC2 启动日志(EC2 > 实例设置 > 获取系统日志)。在这里用户可以看到 ssh 密钥。那么我们有什么办法可以限制这一点呢?任何 EC2 获取系统日志拒绝策略?

【问题讨论】:

    标签: amazon-web-services amazon-ec2 amazon-iam


    【解决方案1】:

    是的,从用户权限中删除GetConsoleOutput 权限或拒绝用户的此特定权限。

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "VisualEditor0",
                "Effect": "Deny",
                "Action": "ec2:GetConsoleOutput",
                "Resource": "*"
            }
        ]
    }
    

    instance-console-console-output

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2014-09-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-12-07
      • 1970-01-01
      • 2020-03-27
      相关资源
      最近更新 更多