【SAP】AWS解决方案架构师认证 Professional--创建跨账户IAM角色访问

本文档详细介绍了如何在多个AWS账户间实现用户权限的集中管理。通过在身份账户中创建开发用户,并在生产账户设置跨账户角色,允许用户切换角色访问其他账户资源,简化了操作流程。配置步骤包括:创建开发用户,设置跨账户角色,以及在身份账户中授权用户切换角色的策略。
摘要由CSDN通过智能技术生成

一、背景

公司有多个AWS账户,身份账户,生产账户,测试账户等。为了用户权限的集中化管理和控制,并当有访问其他账户资源需求时,通过跨账户角色访问的方式,避免了来回切换账户带来的繁琐操作。

 

二、配置步骤

  1. 在身份账户中创建一个开发用户,IAM用户名为coco
  2. 在生产环境账户中创建一个跨账户角色(选择受信任实体的类型为其他AWS账户):CA-TEST,并分配S3存储桶的完全访问权限,在角色的摘要页面有一个链接,这个是身份账户coco在控制台切换角色时需要用到的链接
  3. 在身份账户中配置允许用户coco切换到生产环境账户的CA-TEST角色的策略:给身份账户中coco用户添加内联权限,选择JSON选项卡,修改模板JSON的Resource后,创建策略。
{
	“Version”:“2012-10-17”,
	“Statement”:{
        “Effect”:“Allow”,
        “Action”:“sts:AssumeRole”,
		“Resource”:“arn:aws:iam: :xxxxx:role/CA-TEST” /*修改为生产账户下CA-TEST角色的ARN*/
    }
}

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

某可儿同学的博客

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值