AWSIAM中是否可以在显式拒绝中添加异常?
创始人
2024-09-25 21:32:56
0

在AWS IAM中,显式拒绝(explicit deny)通常被用来覆盖其他权限策略或者明确禁止某些操作。默认情况下,如果用户拥有一个允许操作的权限策略,同时也有一个显式拒绝的权限策略,则该操作将被拒绝。因此,把异常加入到显式拒绝中是不可能的。

不过,如果您需要给某一个用户或组添加一个特定的权限,而该权限被显式拒绝,那么您可以使用IAM Policy的效应(Effect)属性。

例如,以下Policy可以允许用户myuser访问S3中的所有Bucket,但是排除名为mybucket的Bucket。

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "s3:*",
      "Resource": "arn:aws:s3:::*"
    },
    {
      "Effect": "Deny",
      "Action": "s3:*",
      "Resource": "arn:aws:s3:::mybucket"
    },
    {
      "Effect": "Allow",
      "Action": "s3:*",
      "Resource": [
        "arn:aws:s3:::mybucket/*"
      ],
      "Condition": {
        "StringNotEquals": {
          "aws:PrincipalArn": [
            "arn:aws:iam::123456789012:user/myuser"
          ]
        }
      }
    }
  ]
}

在此Policy中,第一个Statement是允许操作S3中的所有Bucket的权限,第二个Statement是拒绝操作特定Bucket的权限。第三个Statement则是有条件允许操作名为mybucket的Bucket,但只有用户myuser拥有该权限。这样,myuser即使被显式拒绝

相关内容

热门资讯

为切实保障!桂林字牌辅助科技a... 为切实保障!桂林字牌辅助科技app官方下载安装,陕西微乐小程序攻略,练习教程(真实有挂)-哔哩哔哩1...
透视好牌!德普之星私人局透视,... 透视好牌!德普之星私人局透视,德普之星辅助工具如何打开(透视)一贯有挂(有挂细节)-哔哩哔哩1、操作...
透视美元局!德普之星怎么设置埋... 透视美元局!德普之星怎么设置埋牌,德扑圈有透视吗(透视)一直是真的挂(有挂解惑)-哔哩哔哩该软件可以...
今天下午!湛江吴川0759透视... 今天下午!湛江吴川0759透视,新九五有没有脚本,阶段教程(的确有挂)-哔哩哔哩1、下载好新九五有没...
透视模拟器!德普之星透视辅助,... 透视模拟器!德普之星透视辅助,德扑之心免费透视(透视)竟然有挂(有挂秘笈)-哔哩哔哩1、金币登录送、...
今日!人海大厅软件辅助,微乐广... 今日!人海大厅软件辅助,微乐广西麻辣辅助,策略教程(有挂解惑)-哔哩哔哩1、打开软件启动之后找到中间...
透视透视挂!德普之星透视辅助软... 透视透视挂!德普之星透视辅助软件下载,德普之星透视辅助软件(透视)果然是真的挂(有挂辅助)-哔哩哔哩...
有玩家发现!雀姬辅助工具,微信... 有玩家发现!雀姬辅助工具,微信小程序微乐破解器,办法教程(真实有挂)-哔哩哔哩1、这是跨平台的微信小...
透视模拟器!德普之星辅助工具如... 透视模拟器!德普之星辅助工具如何设置,德普之星透视辅助插件(透视)一贯是真的挂(有挂技术)-哔哩哔哩...
最终!杭州都莱辅助软件,微乐游... 最终!杭州都莱辅助软件,微乐游戏竞技团辅助,项目教程(有挂头条)-哔哩哔哩1、首先打开微乐游戏竞技团...