AWS - 可以在界面中禁用区域吗?

Tra*_*ash 6 amazon-web-services

我想看看是否可以在 IAM 用户界面中过滤/禁用区域?

在此输入图像描述

我只想让我的用户看到这个区域,这可能吗?

us-west-1   
us-west-2   
ap-southeast-1
ap-east-1
eu-west-1
eu-west-2
Run Code Online (Sandbox Code Playgroud)

编辑 -

如果不可能,您对我的组织政策有何看法?

{
  "Effect": "Deny",
  "Action": "*",
  "Resource": "*",
  "Condition": {
    "StringNotEquals": {
      "aws:RequestedRegion": [
        "us-west-1",
        "us-west-2",
        "eu-west-1",
        "eu-west-2",
        "ap-east-1",
        "ap-west-1",
        "ap-southeast-1"
      ]
    }
  }
}
Run Code Online (Sandbox Code Playgroud)

dir*_*vus 2

目前还不可能,但它肯定是一个很好的功能。

如果您想阻止用户将资源部署到某些区域,可以通过 IAM 策略和服务控制策略 [1] 实施限制。

此外,一些较新的区域默认处于禁用状态,如果您想启用它们,则必须在 AWS 账户级别选择加入。然而,据我所知,不可能禁用任何“默认启用”区域 [2]。

[1] https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps.html

[2] https://docs.aws.amazon.com/general/latest/gr/rande-manage.html