Tra*_*ash 6 amazon-web-services
我想看看是否可以在 IAM 用户界面中过滤/禁用区域?
我只想让我的用户看到这个区域,这可能吗?
us-west-1
us-west-2
ap-southeast-1
ap-east-1
eu-west-1
eu-west-2
Run Code Online (Sandbox Code Playgroud)
编辑 -
如果不可能,您对我的组织政策有何看法?
{
"Effect": "Deny",
"Action": "*",
"Resource": "*",
"Condition": {
"StringNotEquals": {
"aws:RequestedRegion": [
"us-west-1",
"us-west-2",
"eu-west-1",
"eu-west-2",
"ap-east-1",
"ap-west-1",
"ap-southeast-1"
]
}
}
}
Run Code Online (Sandbox Code Playgroud)
目前还不可能,但它肯定是一个很好的功能。
如果您想阻止用户将资源部署到某些区域,可以通过 IAM 策略和服务控制策略 [1] 实施限制。
此外,一些较新的区域默认处于禁用状态,如果您想启用它们,则必须在 AWS 账户级别选择加入。然而,据我所知,不可能禁用任何“默认启用”区域 [2]。
[1] https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps.html
[2] https://docs.aws.amazon.com/general/latest/gr/rande-manage.html
| 归档时间: |
|
| 查看次数: |
3135 次 |
| 最近记录: |