AWS Secrets Manager资源策略,拒绝所有角色,除了一个角色。
创始人
2024-11-18 05:30:16
0

要给AWS Secrets Manager资源策略指定拒绝所有角色,除了一个角色,您可以使用以下代码示例:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "DenyAllExceptOneRole",
      "Effect": "Deny",
      "Principal": {
        "AWS": "*"
      },
      "Action": "secretsmanager:*",
      "Condition": {
        "StringNotEquals": {
          "aws:PrincipalArn": "arn:aws:iam::123456789012:role/AllowedRole"
        }
      }
    }
  ]
}

在上面的示例中,我们使用了资源策略语法来定义一条拒绝所有角色的策略,除了一个名为"AllowedRole"的角色。以下是一些关键点的解释:

  • Sid是策略语句的唯一标识符。
  • Effect指定策略语句的效果,这里设置为"Deny"表示拒绝访问。
  • Principal指定允许或拒绝访问的主体。在此示例中,我们使用通配符"*"来拒绝所有角色。
  • Action指定要拒绝的操作,这里设置为"secretsmanager:*"表示拒绝所有Secrets Manager操作。
  • Condition允许您定义更具体的条件以控制访问。在此示例中,我们使用StringNotEquals函数和aws:PrincipalArn条件键来检查主体的ARN是否等于允许的角色的ARN。

请确保将arn:aws:iam::123456789012:role/AllowedRole替换为允许的角色的实际ARN。

将上述策略添加到您的资源上,将拒绝所有角色的访问,除了允许的角色。

相关内容

热门资讯

八个必胜!德扑之星有没有规律(... 八个必胜!德扑之星有没有规律(人工智能)辅助透视(有挂技巧)-哔哩哔哩;亲真的是有正版授权,小编(透...
十智能!全来麻将阿荣旗有挂吗(... 十智能!全来麻将阿荣旗有挂吗(辅助挂)太坑了原来真的有挂(有挂细节)-哔哩哔哩;全来麻将阿荣旗有挂吗...
九德州(德扑之星埋牌)外挂透明... 1、九德州(德扑之星埋牌)外挂透明挂辅助机制(透视)wpk教程(有挂教程)-哔哩哔哩(UU poke...
第四个后台!wpk大厅是不是机... 第四个后台!wpk大厅是不是机器人(辅助器)其实真的有挂(有挂分析)-哔哩哔哩;wpk黑科技是一款具...
第三德州版(wpk微扑克智能)... 第三德州版(wpk微扑克智能)外挂透明挂辅助挂(透视)系统教程(有挂方式)-哔哩哔哩关于wpk微扑克...
九个游戏!德扑人工智能(有没有... 九个游戏!德扑人工智能(有没有规律)辅助透视(有挂教程)-哔哩哔哩这是由厦门游乐互动科技有限公司精心...
第7自建房!衢州都莱罗松辅助器... 第7自建房!衢州都莱罗松辅助器(辅助挂)太坑了原来真的有挂(有挂分析)-哔哩哔哩是一款可以让一直输的...
九个猫腻!wepoke软件收费... 九个猫腻!wepoke软件收费(外挂显示)辅助透视(有挂技巧)-哔哩哔哩;人气非常高,ai更新快且高...
第2个漏洞!德扑线上创建房间(... 第2个漏洞!德扑线上创建房间(软件透明有人买)软件透明挂(今日头条)-哔哩哔哩;人气非常高,ai更新...
五辅助器(Wepoke总结)外... 五辅助器(Wepoke总结)外挂透明挂辅助机制(辅助挂)爆料教程(有挂详情)-哔哩哔哩Wepoke总...