Политика IAM для доступа к конкретным экземплярам EC2 - PullRequest
0 голосов
/ 06 июля 2019

У меня есть два экземпляра EC2 (M1 и M2) и два пользователя IAM (U1 и U2), и я хочу создать политику, чтобы указать, что U1 может обращаться только к M1, а U2 может получать доступ только к M2.Но не повезло.Кто-нибудь может помочь в этом?

1 Ответ

0 голосов
/ 08 июля 2019

Вы можете сделать это различными способами.

Если под «доступом» вы подразумеваете вход в ОС, то вы можете использовать ограничения для входа в систему Windows \ Linux. Если под «доступом» вы имеете в виду управление машиной (запуск / остановка и т. Д.), Вы можете и должны использовать политику IAM и ограничивать ее пользователем IAM. Вы также можете использовать группы безопасности для ограничения доступа к определенным портам с разных или определенных IP-адресов. Вы также написали «не повезло», что вы уже пробовали?

Надеюсь, что это дает небольшое представление о вариантах.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...