AWS:服务控制策略(SCPs)无法影响服务相关角色
创始人
2024-09-28 08:00:19
0

根据官方文档,服务相关角色是由AWS服务创建和管理的,用于授权服务访问您AWS账户中的资源。并且,服务相关角色不受服务控制策略(SCPs)的限制,无法与SCP关联。

要限制服务相关角色的权限,可以使用AWS资源访问管理器(RAM)或AWS Identity and Access Management(IAM)策略。下面是使用IAM策略限制服务相关角色权限的示例:

  1. 打开IAM控制台,并选择服务相关角色。

  2. 在权限选项卡中,单击“添加权限”。

  3. 选择"策略生成器"选项。

  4. 选择要限制的AWS服务,例如“Amazon S3”。

  5. 选择要禁止的操作,例如“s3:DeleteBucket”。

  6. 点击“添加权限”。

代码示例:

下面是示例IAM策略,用于限制服务相关角色访问Amazon S3存储桶的权限:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "s3:GetBucketLocation", "s3:GetObject", "s3:ListBucket" ], "Resource": [ "arn:aws:s3:::example_bucket", "arn:aws:s3:::example_bucket/" ] }, { "Effect": "Deny", "Action": [ "s3:PutObject", "s3:DeleteObject" ], "Resource": [ "arn:aws:s3:::example_bucket/" ] } ] }

注意:这个策略只允许服务相关角色获取和列出存储桶中的对象,但不允许删除或上传对象。您可以根据自己的要求进行修改。

相关内容

热门资讯

wepoke是真的有挂!云扑克... wepoke是真的有挂!云扑克辅助器怎么卖(透视)真是真的有挂(详细辅助插件教程)1、构建自己的微扑...
透视工具!WePoKe透明挂,... 透视工具!WePoKe透明挂,wepoke调控参数,详细透视插件教程透视工具!WePoKe透明挂,w...
微扑克德州专用辅助器!wepo... 您好,微扑克德州专用辅助器这款游戏可以开挂的,确实是有挂的,需要了解加微【136704302】很多玩...
辅助透视!wepoke ai辅... 辅助透视!wepoke ai辅助,wepoke有挂吗网上靠谱吗,详细透视透明挂教程;1)wepoke...
微扑克有辅助挂!fishpok... 微扑克有辅助挂!fishpoker扑克辅助(透视)起初有挂(详细辅助攻略方法)1)微扑克有辅助挂辅助...
透视规律!wepok软件透明挂... 透视规律!wepok软件透明挂,we poke软件免费版,详细透视揭秘教程;1、透视规律!wepok...
德州之星辅助!wepoke有假... 德州之星辅助!wepoke有假吗(透视)其实存在有挂(详细辅助揭秘攻略);无聊就玩这款德州之星辅助真...
透视好友房!wepok软件透明... 透视好友房!wepok软件透明挂,wepower伙牌,详细透视科技教程1、wepok软件透明挂系统规...
wpk有辅助挂!wpk线上实战... 1、wpk有辅助挂!wpk线上实战(透视)切实真的是有挂(详细辅助总结教程);代表性(透视辅助软件透...
透视挂!wepokeai机器人... 透视挂!wepokeai机器人,wopoker有没有外挂,详细透视玩家教程小薇(透视辅助)致您一封信...