AWS组织 - 如何使关联账户访问主账户中的S3资源
创始人
2024-09-28 06:30:21
0

要使关联账户访问主账户中的S3资源,您需要执行以下步骤:

  1. 在主账户中创建一个S3存储桶,并确保已设置适当的权限策略。

  2. 在主账户中创建一个组织,并将关联账户添加到该组织。

  3. 在关联账户中创建一个IAM角色,并为该角色创建适当的权限策略。

  4. 将IAM角色与关联账户关联。

  5. 在关联账户中使用AWS SDK或CLI访问主账户中的S3资源。

以下是一个使用AWS CLI的代码示例:

在主账户中创建S3存储桶,并设置相应的权限策略:

aws s3api create-bucket --bucket my-bucket --region us-west-2
aws s3api put-bucket-policy --bucket my-bucket --policy '{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AllowAccessFromOrg",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789012:root"
            },
            "Action": "s3:*",
            "Resource": "arn:aws:s3:::my-bucket/*"
        }
    ]
}'

在关联账户中创建IAM角色,并为该角色创建适当的权限策略:

aws iam create-role --role-name MyRole --assume-role-policy-document '{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789012:root"
            },
            "Action": "sts:AssumeRole"
        }
    ]
}'
aws iam attach-role-policy --role-name MyRole --policy-arn arn:aws:iam::aws:policy/AmazonS3ReadOnlyAccess

将IAM角色与关联账户关联:

aws organizations register-delegated-administrator --account-id 123456789012 --service-principal s3.amazonaws.com
aws organizations enable-aws-service-access --service-principal s3.amazonaws.com
aws organizations invite-account-to-join-organization --target-id 123456789012

在关联账户中使用AWS SDK或CLI访问主账户中的S3资源:

aws sts assume-role --role-arn arn:aws:iam::123456789012:role/MyRole --role-session-name MySession

然后,您可以使用返回的访问凭证来访问主账户中的S3资源。

请注意,上述示例中的123456789012是主账户的AWS账户ID,您需要将其替换为实际的值。此外,您还可以根据您的具体要求自定义上述示例中的权限策略。

相关内容

热门资讯

WPK透视辅助!aa扑克平台(... WPK透视辅助!aa扑克平台(透视)起初真的有挂(详细辅助德州教程);WPK透视辅助!aa扑克平台(...
wepoke有辅助挂!德州最新... wepoke有辅助挂!德州最新辅助器(透视)一贯是有挂(详细辅助揭秘教程)1、金币登录送、破产送、升...
德州之星有辅助挂!德州扑克后台... 德州之星有辅助挂!德州扑克后台监控(透视)果然存在有挂(详细辅助线上教程)是一款可以让一直输的玩家,...
wepoke辅助技巧!wpk德... wepoke辅助技巧!wpk德州代打是真的吗(透视)原来存在有挂(详细辅助分享教程)1、超多福利:超...
德扑之星ai代打!扑克之城怎么... 德扑之星ai代打!扑克之城怎么那么假(透视)原来是真的有挂(详细辅助扑克教程)是一款可以让一直输的玩...
wpk透视辅助!云扑克德州有挂... wpk透视辅助!云扑克德州有挂吗(透视)竟然是有挂(详细辅助必赢方法)1)wpk透视辅助辅助挂:进一...
微扑克wpk透视辅助!wpk透... 一、微扑克wpk透视辅助简介了解软件请加微:136704302微扑克wpk透视辅助是一款在线扑克游戏...
智星德州菠萝辅助器!poken... 智星德州菠萝辅助器!pokenow有挂吗(透视)固有真的是有挂(详细辅助黑科技教程);是一款可以让一...
微扑克系统发牌规律!wpk a... 微扑克系统发牌规律!wpk ai辅助有没有用(透视)原先是真的有挂(详细辅助技巧教程);是一款可以让...
微扑克ai辅助!菠萝德州有挂吗... 微扑克ai辅助!菠萝德州有挂吗(透视)素来有挂(详细辅助玩家教你)是一款可以让一直输的玩家,快速成为...