AWS IAM策略根据父级CloudFormation限制对资源的访问
创始人
2024-11-16 10:30:10
0

要根据父级CloudFormation限制对资源的访问,您可以使用AWS Identity and Access Management(IAM)策略中的条件语句。以下是一个示例,演示如何限制对特定S3存储桶的访问权限:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "AllowBucketAccess",
      "Effect": "Allow",
      "Action": [
        "s3:GetObject",
        "s3:PutObject"
      ],
      "Resource": "arn:aws:s3:::my-bucket/*",
      "Condition": {
        "ArnLike": {
          "aws:SourceArn": "arn:aws:cloudformation:us-west-2:123456789012:stack/MyParentStack/*"
        }
      }
    },
    {
      "Sid": "DenyBucketAccess",
      "Effect": "Deny",
      "Action": [
        "s3:GetObject",
        "s3:PutObject"
      ],
      "Resource": "arn:aws:s3:::my-bucket/*"
    }
  ]
}

在这个示例中,AllowBucketAccess语句允许具有父级CloudFormation栈ARN为arn:aws:cloudformation:us-west-2:123456789012:stack/MyParentStack/*的用户或角色对S3存储桶执行GetObjectPutObject操作。DenyBucketAccess语句则会拒绝对相同存储桶执行相同操作的任何其他用户或角色。

您可以根据需要修改此示例,以满足您对资源访问的具体要求。请注意,这只是一个示例,您需要根据自己的环境和要求进行相应的配置。

相关内容

热门资讯

6分钟了解!Wepoke好牌(... 6分钟了解!Wepoke好牌(wepoKe)外挂透明挂辅助神器(辅助挂)总结教程(有挂头条)-哔哩哔...
玩家交流(德州微扑克外挂)外挂... 玩家交流(德州微扑克外挂)外挂透明挂辅助器安装(辅助挂)透视辅助(证实有挂)-哔哩哔哩;(需添加指定...
玩家必备教程(WPK脚本)外挂... 玩家必备教程(WPK脚本)外挂透明挂辅助器(透视)辅助透视(真实有挂)-哔哩哔哩;是一款可以让一直输...
实操分享!WPK辅助(wepO... 实操分享!WPK辅助(wepOkE)外挂透明挂辅助app(辅助挂)2024教程(有挂头条)-哔哩哔哩...
普及知识(微扑克数据)外挂透明... 1、普及知识(微扑克数据)外挂透明挂辅助神器(透视)确实真的有挂(2021已更新)(哔哩哔哩)2、进...
终于清楚(Wepoke工具)外... 终于清楚(Wepoke工具)外挂透明挂辅助APP(辅助挂)发牌规律(有挂技巧)-哔哩哔哩;《WPK辅...
记者发布!wpK(wepoKE... wepoKE赢率提升策略‌;记者发布!wpK(wepoKE)外挂透明挂辅助器安装(透视)黑科技教程(...
盘点一款(WPK模拟器)外挂透... 盘点一款(WPK模拟器)外挂透明挂辅助工具(透视)软件透明挂(有挂透明挂)-哔哩哔哩是一款可以让一直...
透视app!fishpoker... 透视app!fishpoker扑克(WePoke)外挂透明挂辅助器安装(透视)软件教程(有挂详情)-...
重大来袭(aapoker安卓版... 重大来袭(aapoker安卓版)外挂透明挂辅助脚本(辅助挂)竟然是真的有挂(2020已更新)(哔哩哔...