【问题标题】:AWS - Create an independent sandbox for an existing IAM userAWS - 为现有 IAM 用户创建独立沙箱
【发布时间】:2021-07-19 22:25:58
【问题描述】:

我正在尝试在我的组织内创建一个新项目,该项目将有自己的预算。我正在尝试在我的组织内有一个名为sanbox-aws-de 的独立项目,它有自己的预算,这个项目的所有者是john.doe@company.com(我只是希望他能够登录到该项目,创建资源和删除资源)

这是我在 AWS 上的组织的当前概览(我更改了项目名称、ID 和电子邮件):

我最近创建了一个名为sanbox-aws-de 的新项目。我希望这个新项目的所有者是 John Doe (john.doe@company.com)。当我尝试使用john.doe@company.com 创建项目sanbox-aws-de 时,它不起作用,因为“电子邮件已存在”。

所以我所做的就是将帐户创建为john.doe+sandboxs@company.com。新项目已成功创建,但我不确定它是否是我正在寻找的,也不确定什么是正确的登录方式。

我尝试以 John Doe 身份登录新帐户,但没有成功:

我怎样才能用他自己的项目预算为 John Joe 创建一个简单的独立项目?

【问题讨论】:

    标签: amazon-web-services amazon-iam aws-organizations


    【解决方案1】:

    您打开的控制台(在最后一个屏幕截图中)适用于 IAM 用户,但您正尝试使用根账户凭证(基于您用于创建账户的电子邮件地址)登录。

    听起来您想在您创建的新账户中以 IAM 用户身份登录。为此,需要在该账户中创建一个 IAM 用户。您需要在新账户中担任角色,或使用根凭证(即电子邮件john.doe+sandboxs@company.com 和密码)登录,然后创建 IAM 用户。

    您可以通过屏幕截图中登录按钮下方的“使用 root 用户电子邮件登录”链接访问 root 用户登录。如果您没有该根用户的密码(因为您是通过 AWS Organizations 创建的),则需要对其进行重置密码。

    理想情况下,您不会将 IAM 用户用于人类,而是使用 SSO 来管理访问,但听起来您目前并没有使用它,而且设置它超出了 StackOverflow 帖子的范围。 AWS 提供 SSO 服务,如果您愿意,可以相对轻松地get started with it

    【讨论】:

    • 感谢 rowanu 提供完整的答案。我听从了您的建议,现在卡在需要以 root 用户身份登录的登录页面。我使用john.doe+sandboxs@company.com 作为电子邮件,但密码呢?
    • 如果您通过 AWS Organizations 创建了账户,那么您将没有密码(它会自动设置为随机的 50 个字符的密码)。您将不得不执行“忘记密码?”流,这将导致一封电子邮件被发送到john.doe+sandboxs@company.com 地址(希望您可以访问)
    猜你喜欢
    • 2021-10-15
    • 1970-01-01
    • 1970-01-01
    • 2019-11-02
    • 2019-02-08
    • 1970-01-01
    • 2020-07-21
    • 2023-04-10
    • 1970-01-01
    相关资源
    最近更新 更多