Как мы можем ограничить пользователя IAM запуском экземпляра EC2 и VPC только через Cloudformation? - PullRequest
0 голосов
/ 27 июня 2018

Как мы можем ограничить пользователя IAM для запуска EC2 Instance и VPC только через Cloudformation. Я не хочу, чтобы пользователь запускал экземпляр EC2 и VPC напрямую с консоли.

1 Ответ

0 голосов
/ 28 июня 2018

Два варианта:

Использование роли с AWS CloudFormation

При запуске стека CloudFormation можно указать роль. Эта роль может иметь необходимые разрешения для запуска стека, даже если у пользователя ее нет.

См .: Роль службы AWS CloudFormation - AWS CloudFormation

Использовать каталог услуг AWS

Каталог услуг AWS позволяет создавать портфель предложений, которые могут запускать пользователи. Он использует роль для запуска служб, даже если сам пользователь не имеет разрешения на запуск служб самостоятельно.

См .: Документация по каталогу сервисного обслуживания AWS

...