【问题标题】:AWS IAM Policy permissions queryAWS IAM 策略权限查询
【发布时间】:2019-04-18 04:21:34
【问题描述】:

我是 AWS IAM 的新手,我正在学习为 AWS 进行安全审计。 对于 AWS 中的特定用户,JSON 权限策略如下所示(当然帐户不变)

{
"Version": "2012-10-17",   
"Statement": {       
"Effect": "Allow",       
"Action": "sts:AssumeRole",       
"Resource": [
"arn:aws:iam::111111111111:role/APP-NonProd-BC",
"arn:aws:iam::111111111112:role/APP-nonProd-Admins",
"arn:aws:iam::123456789011:role/APP-nonProd-AdminAccess-Role",
"arn:aws:iam::111111111111:role/App-NonProd-S3Ops",          
"arn:aws:iam::111111111111:role/APY-nonProd-EC2Admin"
]
}
}

我的问题是 - 我可以在哪里找到每个资源的权限。意味着,对于 APP-nonProd-BC 资源:应用什么样的权限? 对于 APP-nonprod-AdminAccess-Role :它真的有 Admin Access 还是只是命名为 AdminAccess 以及我在哪里可以找到权限定义?

我搜索了权限,但找不到每个资源“App-nonProd-BC”或 App-nonprod-adminaccess-role”等的相关内容。请帮助。

【问题讨论】:

    标签: amazon-web-services aws-iam amazon-iam


    【解决方案1】:

    这些是允许用户担任这些角色的规则。查看定义的 IAM 角色,您应该能够看到相关的权限。可以给角色赋予权限,然后将用户分配给角色,这样就可以一次更改所有权限,简化权限流程。

    【讨论】:

    • 对不起。关于该主题的更多问题。我应该在哪个帐户中查找权限定义?授予权限的帐户或正在接受权限的帐户?
    • 授予权限的帐户,因为您将在此处更改它。
    猜你喜欢
    • 2017-06-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-07-13
    • 2016-06-05
    • 2020-08-03
    • 2018-11-02
    • 1970-01-01
    相关资源
    最近更新 更多