组织 AWS IAM 权限:限制 10 个策略?

sle*_*ica 13 amazon-web-services amazon-iam

我正在尝试完善我在 Amazon 中的 IAM 角色的组织及其对权限的访问。

我有组,附有策略,映射到我公司内的组。我已达到某些组的 10 个策略限制。

因此,用户有 10 个策略限制和 10 个组限制。如果我想保持整洁,我不能仅仅为了将不相关的策略捆绑在一起而开始创建组,以尝试将所有内容保持在 10 以内。

应该如何组织权限?

小智 13

两种选择:

  1. 创建一个客户管理的策略来整合用户需要的访问权限 [推荐]

  2. 通过以下链接请求 AWS 提高其附加到您账户的角色限制的 10 项托管策略。这是一个软限制,您可以要求增加它。请注意,附加到组的角色是硬限制,不能增加。 https://docs.aws.amazon.com/general/latest/gr/aws_service_limits.html

  • “请注意,附加到组的角色是硬性限制,无法增加。” 角色不能附加到组中,这句话没有意义 (7认同)