【问题标题】:How to give user permission to access AWS Elastic Beanstalk logs from console如何授予用户从控制台访问 AWS Elastic Beanstalk 日志的权限
【发布时间】:2018-10-21 12:31:18
【问题描述】:

我作为管理员在 AWS 中创建了多个 Elastic Beanstalk 应用程序。

现在我想授予我的一些团队成员登录 AWS 和查看 EBS 日志的权限——我的意思是只读权限。我不希望他们能够更新或部署或创建新的 Elastic Beanstalk 应用程序。

如果我给他们AWSElasticBeanstalkReadOnlyAccess,用户将无法在 Elastic Beanstalk 中看到任何内容。

【问题讨论】:

    标签: amazon-web-services amazon-elastic-beanstalk amazon-iam aws-ebs


    【解决方案1】:

    查看启用对 Elastic Beanstalk 日志的只读访问权限部分 在这个页面上 - https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/AWSHowTo.iam.managed-policies.html

    【讨论】:

    • 我已经尝试过 AWSElasticBeanstalkReadOnlyAccess 但用户在登录后无法看到现有的 EBS 应用程序。我不想授予用户“AWSElasticBeanstalkFullAccess”访问权限。
    • 你有没有看页面底部。他们有一个例子。这有帮助吗?
    • 我发现的另一种解决方案是:我配置了 Cloud Watch,以便 EBS 的日志在 Cloud Watch 日志中可用。我向其他人授予 Cloud watch 访问权限,该人现在可以登录并查看日志。在 cloud watch 中查看日志似乎比在 EBS 日志中查看日志更好。
    【解决方案2】:

    我犯的错误是两个用户的区域不同。管理员用户为支持用户配置了 N.Virginia 地区的云监视日志。当支持用户登录时,默认区域是俄亥俄州,支持用户无法查看日志。选择 N. Virginia 地区以获得支持后,支持用户可以查看日志。

    【讨论】:

      猜你喜欢
      • 2020-02-26
      • 2014-03-06
      • 2018-09-18
      • 2023-03-27
      • 2014-12-30
      • 2016-06-10
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多