ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

AWS学习笔记(二十三):考前速记

2022-06-15 09:31:43  阅读:163  来源: 互联网

标签:IAM 边界 考前 实体 AWS 速记 权限 SCP


AWS 支持 IAM 实体(用户或角色)的权限边界。权限边界是一项高级功能,用于使用托管策略设置基于身份的策略可以授予 IAM 实体的最大权限。实体的权限边界允许它仅执行其基于身份的策略及其权限边界所允许的操作。在这里,我们必须使用 IAM 权限边界。它们只能应用于角色或用户,而不是 IAM 组。
服务控制策略 (SCP) 是一种可用于管理组织的策略。SCP 提供对组织中所有帐户的最大可用权限的集中控制,使您能够确保您的帐户符合组织的访问控制准则。SCP 仅在启用了所有功能的组织中可用。如果您的组织仅启用了整合计费功能,则 SCP 不可用。将 SCP 附加到 AWS Organizations 实体(根、OU 或账户)定义了委托人可以执行的操作的防护机制。如果您考虑此选项,由于此问题中未提及 AWS Organizations,因此我们无法应用 SCP。

标签:IAM,边界,考前,实体,AWS,速记,权限,SCP
来源: https://www.cnblogs.com/Bota5ky/p/16377179.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有