Ben*_*aux 2 amazon-web-services aws-regions
我不想让人们在不应该使用的区域使用 AWS 服务。我可以为组织完全禁用区域吗?
我在这里看到“您无法禁用默认启用的区域”。此处: https: //docs.aws.amazon.com/general/latest/gr/rande-manage.html
还有别的办法吗?
您本身无法禁用该区域,但您可以通过使用 SCP 来阻止用户在任何所需区域中执行操作,该 SCP 在上下文键与aws:RequestedRegion所述区域匹配时拒绝所有操作。
有关更多信息:https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html
| 归档时间: |
|
| 查看次数: |
557 次 |
| 最近记录: |