Вопросы по теме 'aws-iam'

AWS Lambda - роль, определенная для функции, не может быть принята Lambda.
Я пытаюсь получить доступ к функции Lambda с помощью iOS Swift, и вот моя настроенная роль AWS RoleName: ALLOW_LAMBDA_EXECUTE With Policy access to AWS Lambda full access, AWS Lambda execute, AmazonCognitoDeveloperAuthenticatedIdentities...
5965 просмотров

Ограничение доступа к API Gateway (и AWS Lambda) в пакете
У нас есть пакет, которым мы делимся с нашими клиентами. В пакете у нас есть фрагмент кода, который выполняет вызовы HTTP-запросов к нашему центральному шлюзу API. На данный момент наш API-шлюз открыт и принимает запросы отовсюду, что не очень...
403 просмотров

Насколько секретен токен сеанса во временных учетных данных безопасности AWS?
Я хочу сгенерировать предварительно подписанные URL-адреса S3 с использованием временных учетных данных (моя программа работает на узле EC2, к которому привязана роль IAM с политиками, которые я хочу). Я видел на документы о том, как создать...
1587 просмотров
schedule 05.09.2022

роль выполнения лямбда против aws_iam
У меня есть бессерверное приложение, использующее федеративных пользователей когнитивного типа. Для шлюза api я использую авторизатор aws_iam и предоставляю учетные данные aws с каждым запросом к шлюзу api. Теперь, когда моя лямбда выполняется, я...
438 просмотров
schedule 21.02.2022

AWS — тип пользователей и то, как они могут взять на себя роль IAM
Вопрос Уточните, как пользователь в AWS может взять на себя роль IAM. Это сбивает меня с толку, потому что кажется, что пользователь/идентификация в AWS может отличаться в зависимости от контекста, такого как пользователь IAM, пользователь...
151 просмотров

Как использовать Apache Camel для копирования файлов с S3, расположенных в кросс-аккаунте
У меня есть требование скопировать файлы из/в s3, расположенные в другой учетной записи aws, с помощью Apache Camel. Например, я запускаю Camel в учетной записи A, а S3 присутствует в учетной записи B. Я создал роль перекрестной учетной записи для...
285 просмотров

Создание роли в бессерверном режиме вручную вместо его создания в бессерверном режиме
Есть ли способ вручную создать роль и поместить ее в serverless.yml? Дело в том, что нам не дается разрешение «iam: CreateRole» в нашем пользователе iam из-за их политики безопасности.
746 просмотров
schedule 23.12.2021

Почему политика AWS Bucket Policy NotPrincipal с конкретным пользователем не работает с клиентом aws, если профиль не указан?
У меня есть эта политика ведра AWS S3: { "Version": "2012-10-17", "Statement": [ { "Sid": "OnlyS3AdminCanPerformOperationPolicy", "Effect": "Deny", "NotPrincipal": { "AWS":...
198 просмотров

Почему пользователь по-прежнему может удалить объект из корзины S3, даже если его политика не проверяет свойство DELETEOBJECT?
Я создал пользователя с именем Test_User и назначил ему прямую политику, которая содержит разрешения уровня доступа для всех сегментов S3 , но снял флажок только с политики DELETEOBJECT , потому что я не хочу, чтобы пользователь удалял объект в...
281 просмотров

Консоль AWS - поиск и удаление неиспользуемых ролей IAM
Я довольно долго возился с Amazon Web Services (AWS) с одной учетной записью. Я создал и удалил несколько экземпляров EC2, функций Lamdbda, шлюзов NAT и т. Д. Через все это я создал слишком много новых ролей, и теперь, уладив все, я получил мусор...
1144 просмотров
schedule 22.08.2022

AWS: AccessDeniedException при вызове ssm: GetParameterHistory в параметре SSM
Я пытаюсь написать лямбда-выражение, которое прослушивает события изменения хранилища параметров из CloudWatch и получает данные истории для параметра, вызывая boto3.client('ssm').get_parameter_history(Name=event["name"],WithDecryption=True) . Этот...
5161 просмотров

IAM - назначение ролевой идентификации в AWS
Локальное администрирование виртуальных машин Linux, мы создаем такие удостоверения, как пользователь, группа, и назначаем политики для удостоверения группы. Мы не думаем о ролевой идентичности. В облаке AWS, помимо создания идентификаторов...
93 просмотров
schedule 09.05.2022

Как получить доступ к таблицам AWS Athena из другой учетной записи
У меня есть 2 аккаунта AWS: Account1 и Account2. У меня есть некоторые данные, хранящиеся в S3 в Account1, и я зарегистрировал эти данные в таблице Athena в Account1. Теперь я хотел бы получить доступ к той же таблице Athena из Account2. Я понимаю,...
1361 просмотров

Ошибка создания пользователя Boto3 IAM с InvalidClientTokenId - токен безопасности, включенный в запрос, недействителен.
Когда я это сделаю: session1 = boto3.session.Session(profile_name='my_profile') iam_client = session1.client('iam') Учитывая это user='an_existin_iam_user' , приведенное ниже выполняется успешно, поскольку я могу успешно распечатать...
1426 просмотров

Справка по AWS IAM API Cloudformation для авторизации ключа доступа / секретного ключа
В настоящее время мы используем ключи API для безопасного доступа к нашему шлюзу API. Однако мы переходим к модели IAM с ключом доступа / секретным ключом. Я понимаю, что swagger не позволяет нам этого делать (в настоящее время у нас есть api_key,...
356 просмотров