amazon-iam相关内容

如何开启对 AWS API Gateway 资源的匿名访问

我有许多通过 AWS 网关服务公开的 lambda 函数,例如: -/some-resource得到邮政选项-/一些其他资源得到邮政选项-/一些公共资源得到选项 资源由访问令牌保护.但是,我希望允许匿名访问 /some-public-resource 资源,以便无需任何身份验证即可访问它. 我已尝试在 IAM 中为该资源的 ARN 创建策略(尽管我不确定网关 API 资源 ARN 是否正 ..
发布时间:2021-11-27 10:15:58 其他开发

将 AWS 凭证(IAM 角色凭证)传递给在 docker 容器中运行的代码

在 EC2 实例上运行代码时,您用来访问 AWS 资源的开发工具包会自动与 169.254.169.254 上的本地链接的 Web 服务器通信,并获取与其他实例通信所需的 AWS 凭证(access_key、secret)AWS 服务. 还有其他选项,比如在 ENV 变量中设置凭据或将它们作为命令行参数传递...... 这里的最佳实践是什么?我真的更喜欢让容器访问 169.254.16 ..
发布时间:2021-11-27 10:15:15 其他开发

如何启用对 AWS STS AssumeRole 的访问

调用 STS 的 assume role 方法时出错.它表示用户无权对资源 xxx 执行 sts:AsumeRole. 我做了以下事情: 我创建了一个角色来访问 S3 存储桶. 我对策略模拟器进行了测试并且运行良好 我创建了一个新组,并在其中创建了一个新策略在所有资源上启用所有 sts 操作. 我用策略模拟器运行了一个测试,让 sts 承担角色,指点到第一步创建的角色的 ARN; ..

AWS 信任策略已禁止字段 Principal

我正在尝试根据 使用 AWS CLI 将 AWS IAM 角色附加到现有的 Amazon EC2 实例. 政策如下所示: {"版本": "2012-10-17",“陈述": [{"Effect": "允许",“主要的": {“服务":“ec2.amazonaws.com"},"动作": "sts:AssumeRole"}] } 但它给出了这个错误: 此策略包含以下错误:已禁止字段 ..
发布时间:2021-11-27 10:14:18 其他开发

使用 Firebase OpenID Connect 提供商作为 AWS IAM 身份提供商

我在使用 OpenID Connect 将 Firebase 设置为 AWS IAM 身份提供商时收到以下错误. 我们在处理您的请求时遇到以下错误:请检查提供者的 .well-known/openid-configuration:https://securetoken.google.com/> 有效. AWS IAM 身份提供商设置需要两个输入参数,我在其中插入了以下内容: 提供商网 ..

连接到 AWS Transfer for SFTP

我无法连接到 AWS Transfer for SFTP.我成功设置了服务器并尝试使用 WinSCP 进行连接. 我设置了一个具有如下信任关系的 IAM 角色: {"版本": "2012-10-17",“陈述": [{"Effect": "允许",“主要的": {“服务":“transfer.amazonaws.com"},"动作": "sts:AssumeRole"}]} 我将此与范围 ..
发布时间:2021-11-27 10:13:59 其他开发

AWS Lambda:提供的执行角色无权调用 EC2 上的 DescribeNetworkInterfaces

今天我有一个新的 AWS Lambda 问题,在 Google 中找不到任何地方. 我新建了一个 Lambda 函数,毫无疑问.但是当我在这个函数中输入任何代码时[例如.console.log();] 并点击“保存",出现错误:“提供的执行角色无权在 EC2 上调用 DescribeNetworkInterfaces" exports.handler = (event, context, ..
发布时间:2021-11-27 10:13:52 其他开发

我需要一个对单个存储桶具有完全访问权限的 Amazon S3 用户

我有一个用户 foo 具有以下权限(它不是任何组的成员): {“陈述": [{"Sid": "Stmt1308813201865","Action": "s3:*","Effect": "允许","资源": "arn:aws:s3:::bar"}]} 但是,在我向经过身份验证的用户授予完全访问权限之前,该用户似乎无法上传或执行任何操作(这可能适用于任何人).这仍然不会让用户更改权限为 boto ..

如何将私钥转换为 RSA 私钥?

让我先解释一下我的问题.我从 CA 购买了证书,并使用以下格式生成 csr 和私钥: openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr 当我打开 server.key 文件时,我看到它以“-----BEGIN PRIVATE KEY-----"开头 我在我的服务器上使用 SSL 证书,一 ..
发布时间:2021-11-27 10:13:07 其他开发