【Amazon】跨AWS账号资源授权存取访问

这篇具有很好参考价值的文章主要介绍了【Amazon】跨AWS账号资源授权存取访问。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、实验框架图

本次实验,将允许指定的一个AWS账号访问另一个AWS账号中的资源(如,S3资源),且其他AWS账号均无法进行访问。
【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器

二、实验过程说明

  • 在A账号创建S3存储桶xybaws-account-access-s3

  • 在A账号创建S3存储桶访问策略xybaws_cross_account_access_s3_policy

  • 在A账号创建信任开发账号的角色,并赋予S3访问策略xybaws_cross_account_access_s3_role

  • 在B账号为用户添加内联策略,使用户可以sts:AssuneRole 账号A的角色

  • 在B账号中切换角色,以访问A账号的S3存储桶

三、实验演示过程

1、在A账号中创建S3存储桶

创建存储桶

  • Name:xybaws-account-access-s3

【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器

创建存储桶

  • 存储桶名称:xybaws_account_access_s3
  • AWS区域:亚太地区(东京)ap-northeast-1
  • 标签:Name | xybaws_account_access_s3

【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器

xybaws_account_access_s3存储桶中上传图片。

【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器

2、在A账号创建S3存储桶访问策略

导航至IAM管理控制台。创建存储桶:

  • Name:xybaws_cross_account_access_s3_policy
  • 该策略是允许S3被访问,且允许所有S3的操作。

【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器

查看和创建。策略详细信息。

  • 策略名称:xyb_cross_account_access_s3_policy
  • 标签:Name | xyb_cross_account_access_s3_policy

【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器

查看该策略的详细信息。

【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器

以下是JSON格式,该策略是创建S3存储桶访问的JSON格式。

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": "s3:*",
            "Resource": "*"
        }
    ]
}

3、在A账号创建信任开发账号的角色

导航至IAM—角色,选择创建角色

  • AWS账户:另一个AWS账户

【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器

添加权限策略。

  • xybaws_cross_account_access_s3_policy

【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器

角色名称创建:

  • xybaws_cross_account_s3_role

【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器

查看该角色详细信息。

【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器


4、在B账号为用户添加内联策略

登录到账号B的AWS管理控制台,导航到IAM,创建内联策略。

【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器

{
	"Version": "2012-10-17",
	"Statement": [
		{
			"Effect": "Allow",
			"Action": "sts:AssumeRole",
			"Resource": "arn:aws:iam::540852350692:role/xybaws_cross_account_access_s3_role"
		}
	]
}

【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器
【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器
【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器

5、在B账号中切换角色,以访问A账号中的S3资源

在B账号中切换角色,以访问生产账号的S3存储桶

  • 账户:账户A的ID号
  • 角色:xybaws_cross_account_access_s3_role
  • 显示名称:prod-xybaws

【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器
【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器
【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器
【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器
【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器
【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器
【Amazon】跨AWS账号资源授权存取访问,亚马逊云,云计算,aws,服务器

四、实验总结

至此,跨AWS账号访问授权资源存取访问实验完成。文章来源地址https://www.toymoban.com/news/detail-734065.html

到了这里,关于【Amazon】跨AWS账号资源授权存取访问的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 如果被亚马逊AWS扣费,应该怎么办啊?(亚马逊AWS服务还是很棒的)

    这两天登录到亚马逊云账号中发现,下个月的未出账单为100多刀,咦,怎么会这样啊!然后我马上*度了一下,被亚马逊云扣费应该怎么办,按照网友经验,我试了一下,还真管用,现在把这个过程记录下来,如果有需要这方面帮助的朋友,可以借鉴试试看。希望能帮到各位看

    2024年02月11日
    浏览(51)
  • 亚马逊AI编程助手Amazon CodeWhisperer全网最全评测

    CodeWhisperer访问地址 CodeWhisperer是亚马逊开发的一款基于机器学习的通用代码生成器,为开发者提供了自动化的代码建议。它分析现有代码和注释,生成个性化建议,涵盖了单行代码建议到完整函数等多个范围。此外,它还可扫描代码以突出显示和定义安全问题。CodeWhisperer支持

    2024年02月08日
    浏览(63)
  • 实测 亚马逊AI 编程助手 Amazon CodeWhisperer(全网最全)

    CodeWhisperer是亚⻢逊出品的一款基于机器学习的通用代码生成器,可实时提供代码建议。 在编写代码时,它会自动根据我们现有的代码和注释生成建议。从单行代码建议到完整的函数,它可为我们提供各种大小和范围的个性化建议。 CodeWhisperer 还可以扫描我们的代码以突出显

    2024年02月09日
    浏览(66)
  • Python如何解决Amazon亚马逊“图文验证码”识别(6)

    前言 本文是该专栏的第55篇,后面会持续分享python爬虫干货知识,记得关注。 在本专栏前面,笔者有详细介绍多种登录验证码识别方法,感兴趣的同学可往前翻阅。而本文,笔者将单独详细介绍 亚马逊 Amazon 的图文识别验证码的解决方法。 如上图所示,访问或请求频次达到

    2024年02月14日
    浏览(46)
  • 运营干货!亚马逊运营每天工作清单,如何保证亚马逊账号安全?

    对于刚踏入亚马逊跨境电商领域的运营新手,常常会感到困惑和担忧,怕运营效果不理想。别担心,今天就带着大家一起了解亚马逊运营每天的工作内容,还有大家都很担心的亚马逊账号安全问题,我也会为大家逐一解开谜团,下面这份详尽的清单宝典都为各位列明白了,建

    2024年01月21日
    浏览(50)
  • 在IDEA中使用亚马逊编程助手Amazon CodeWhisperer使用体验

    p.s.作为一名java后端开发,我最常使用IDEA来编写和调试代码,这里我将会尝试使用IDEA中的CodeWhisperer插件,并做一个使用体验报告,希望对大家有帮助 官方功能概览 更快地完成更多工作 :CodeWhisperer 经过数十亿行代码的训练,可以根据您的 评论 和 现有代码 实时生成从代码

    2024年02月04日
    浏览(49)
  • 亚马逊AWS使用计费问题

    之前新建了两个ec2实例,第一个没有绑定弹性IP,第二个绑定了弹性IP,之后终止了第二个实例,然后绑定的弹性IP也就释放了。 问题在于第二天亚马逊发了邮件,说了因为弹性IP计费的问题,大概是说弹性ip未关联任何实例,所以会每小时0.005美元计费  之后Google查了一下,大

    2024年02月11日
    浏览(45)
  • 什么是Amazon Bedrock (亚马逊云的生成式 AI产品)

    在百模大战中,AI行业的发展正在经历前所未有的变革。这场竞争不仅推动了AI技术的快速发展,也揭示了AI行业的新趋势。这些趋势不仅影响着我们如何看待和使用AI,也预示着AI未来的发展方向。在这个快速发展的领域,了解这些新趋势对于理解AI行业的未来走向至关重要。

    2024年02月04日
    浏览(51)
  • AWS 亚马逊云服务专题学习

    前言 本系列博客记录了作者系统学习 AWS,以及备考 SAA 认证的知识储备,学习形式主要为根据在线课程结合课件熟悉 AWS 各类服务的主要功能和使用场景,系列内每篇博文分段解析了课程内容,时间有限的朋友也可以不用看视频课程只看博客。 1. 学习大纲 AWS 基础知识:IAM、

    2024年01月17日
    浏览(58)
  • AWS 亚马逊云良好架构框架

    根据多年来AWS的专家们积累的经验,创建了这一份AWS良好架构框架,其中包含了以下五大支柱: 安全性(Security) 可靠性(Reliability) 性能效率(Performance Efficiency) 成本优化(Cost Optimisation) 卓越操作(Operational Excellence) 1、不需再猜测您的容量需求 2、以生产规模进行系

    2024年01月18日
    浏览(54)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包