Создайте пользователя IAM, чтобы предоставить доступ для выполнения определенных задач в AWS EC2 - PullRequest
0 голосов
/ 26 мая 2020

Мне нужно создать пользователя IAM, чтобы он мог выполнять следующие задачи

Log Management & Audits
Intrusion Detection
Managed Backup
Centralized Anti-virus
Vulnerability Scanning
Monitoring
Hardened AMI (Amazon Machine Images)

Я хотел бы знать, как это можно сделать в консоли управления AWS. Я новичок в AWS

1 Ответ

1 голос
/ 26 мая 2020

Пользователи IAM являются пользователями Amazon API / CLI / UI, а не пользователями ОС. Вы можете создать пользователя IAM, который может создавать экземпляры EC2, и в этих экземплярах будет пользователь ОС по умолчанию, с которым вы можете войти в систему, используя предоставленный вами ключ S SH. Для образов Amazon Linux пользователь будет называться «ec2-user», для других дистрибутивов это будет, например, «ubuntu» или «centos», и они будут иметь привилегии sudo.

Для всех вопросов, которые вы просите, вам необходимо иметь возможность войти в систему на самом экземпляре через S SH. Таким образом, вам нужно либо поделиться ключом S SH пользователя по умолчанию с этим человеком, либо вам нужно создать второго пользователя на самом компьютере.

...