Tag: amazon-iam

AWS Identity and Access Management (IAM) ermöglicht die sichere Steuerung des Zugriffs auf AWS-services und-Ressourcen für Ihre Benutzer. Mithilfe von IAM können Sie erstellen und verwalten Sie AWS-Benutzer und-Gruppen und die Berechtigungen zulassen und verweigern Ihre Berechtigungen für AWS-Ressourcen

AWS IAM - Können Sie die Verwendung mehrerer wildcards (*) in einem Wert

Anzahl der Antworten 2 Antworten
In alle IAM-Richtlinie Beispiele, die Sie erwähnen, mit wildcards (*) als Platzhalter für "Zeug". Aber die Beispiele verwende Sie immer am Ende, und/oder demonstrieren nur mit einer wildcard (z.B. alles in Ordner "xyz" mit .../xyz/*). Kann ich

AWS EC2-Instanz erstellen per Ansible IAM-Rollen instance_profile_name UnauthorizedOperation: Fehler

Anzahl der Antworten 1 Antworten
Ich versuche zu erstellen EC2-instance über ansible Verwendung von IAM-Rollen, aber ich habe während dem Start neue Instanz bekomme ich Fehler failed: [localhost] => (item= IAMRole-1) => {"failed": true, "item": " IAMRole-1"} msg: Instance creation failed =>

Unterschiedliches Verhalten für "aws-s3-ls" und "aws s3api Liste-Objekte"

Anzahl der Antworten 2 Antworten
Sehe ich das unterschiedliche Verhalten für aws s3 ls und aws s3api Liste-Eimer Hier ist die 1. ein: $ aws s3 ls s3://demo.for.customers Bucket: demo.for.customers Prefix: LastWriteTime Length Name ------------- ------ ---- PRE 5CE4D191-FD14-4C85-8146-9FB8C29B7A7B/ PRE FFBC4675-F864-40E9-8AB8-BDF7A0437010/ So,

Ist es möglich, die kanonischen Benutzer-id von AWS IAM-Benutzer, von die .NET-API?

Anzahl der Antworten 2 Antworten
Habe ich erfolgreich einen Benutzer erstellt, die Anmeldeinformationen und einen Eimer. Jetzt muss ich gewähren Eimer Zugriff auf diesen Benutzer. Gibt es eine Möglichkeit, diese zu bekommen CanonicalUser Wert von code? Die IAM-Benutzer-Objekt bietet nur ARN, Pfad,

Die Benutzer gestartete EC2-Instanz?

Anzahl der Antworten 2 Antworten
Habe ich einige EC2-instances, die ich nicht wirklich wissen, wer Sie abgefeuert. Gibt es eine Möglichkeit zu wissen, wer lanciert eine bestimmte Instanz? Es gibt keinen Weg, um herauszufinden, wer die instance gestartet. Ich bin auch auf

Signatur abgelaufen: jetzt ist früher als Fehler : InvalidSignatureException

Anzahl der Antworten 4 Antworten
Ich versuche ein kleines Beispiel mit AWS-API-Gateway-und IAM-Autorisierung. Die AWS-API-Gateway generiert die unten Endpunkt : https://xyz1234.execute-api.us-east-2.amazonaws.com/Users/users POST handeln und keine Parameter. Zunächst hatte ich ausgeschaltet, die IAM für das POST-Methode, und ich habe überprüft Ergebnisse anhand der

Quick Weg, um AWS-Konto-Nummer aus der AWS-Befehlszeilen-tools?

Anzahl der Antworten 4 Antworten
Suchen eine schnelle Art und Weise zu ziehen, meine Kontonummer, ich hatte ursprünglich gedacht, der mit aws iam get-account-authorization-details --max-items 1 aber es gibt einige Probleme mit dieser Methode. Gibt es eine Möglichkeit, dies zu tun, die

Wie kann ich den Fehler beheben "Die Sicherheits-token in der Anforderung enthalten ist ungültig" beim ausführen von aws iam-upload-server-Zertifikat?

Anzahl der Antworten 7 Antworten
Ich cd in das Verzeichnis, wo alle pem/Schlüssel-Dateien, und führen Sie die folgenden: aws iam upload-server-certificate --server-certificate-name certificate_name --certificate-body file://webservercertificate.pem --private-key file://server.key --certificate-chain file://certificate_chain_file.pem Bekomme ich die folgende Fehlermeldung: Einen client-Fehler (InvalidClientTokenId) Fehler beim aufrufen der UploadServerCertificate

Erstellen Sie mehrere sub-Konten in AWS IAM

Anzahl der Antworten 2 Antworten
Ich habe ein Elternteil IAM-Konto und ich habe mehrere clients. Ich möchte mehrere untergeordnete Konto in AWS. Ich möchte nicht, dass das Kind-Konto, um zu sehen, die Ressourcen in der Eltern-Konto und andere Kind-Konto. Wie kann ich

Die Politik versagt legacy-Analyse

Anzahl der Antworten 6 Antworten
Ich versuche, erstellen von IAM-Rolle in der AWS, aber während ich am erstellen bin ich vor Fehler "Stießen wir auf die folgenden Fehler während der Verarbeitung Ihrer Anfrage: Problem bei der Befestigung Berechtigung zu Rolle. Die Rolle

AWS CLI Auflistung von S3-buckets gibt SignatureDoesNotMatch Fehler mit IAM-Benutzer-Anmeldeinformationen

Anzahl der Antworten 4 Antworten
Ich bin mit AWS cli auf Ubuntu 16.04 LTS, ich bin versucht, Liste aller buckets. In aws konfigurieren, ich habe Eingangs den IAM-Benutzer, der Zugriff auf die Schlüssel und IAM-Benutzer den geheimen Schlüssel. Diese IAM-Benutzer hat die

Warum ist mein Zugriff verweigert auf s3 (mit der aws-sdk für Node.js)?

Anzahl der Antworten 3 Antworten
Ich versuche zu Lesen, eine vorhandene Datei von meinem s3-bucket, aber ich erhalte immer "Zugriff Verweigert" ohne Erklärung oder Anleitung, was zu tun ist. Hier ist der code, den ich verwende: 'use strict' var AWS = require('aws-sdk')

Zugang zu AWS Lambda-Dienst mit eingeschränkter Politik

Anzahl der Antworten 1 Antworten
Ich versuche zu Folgen tutorial, um das setup eine lambda-Funktion shutdown/startup-Instanzen mit einem speziellen tag Hinzugefügt, um die ec2-Instanzen. Die Richtlinie zugewiesen werden soll zu meiner Rolle durch den Benutzer Admin gibt mir Zugriff auf alle lambda-Funktion

Wie ermöglicht man den Zugriff auf AWS STS AssumeRole

Anzahl der Antworten 1 Antworten
Ich erhalte eine Fehlermeldung beim Aufruf zu assume role Methode des Hl. Es sagt, dass der Benutzer nicht über die Berechtigung zum ausführen sts:AsumeRole auf Ressource xxx. Habe ich Folgendes: Ich eine Rolle angelegt, um den Zugang

Cross-account-Rolle für eine AWS Lambda-Funktion

Anzahl der Antworten 1 Antworten
Habe ich zwei AWS-Kontos (A und B). Auf mein Konto Ein, habe ich eine lambda-Funktion, die brauchen, um Zugang zu Ressourcen von account B. Genau, meine lambda auf mein Konto Ein, müssen aktualisieren Sie einen Datensatz in

Zugriff Verweigert mit boto3 durch aws Lambda

Anzahl der Antworten 5 Antworten
Ich benutze die Daten-Verarbeitung-pipeline konstruiert, die S3 + SNS + Lambda - becasue S3 kann nicht senden notificaiton aus seinem Speicher region, so machte ich Gebrauch von SNS zum senden von S3-Benachrichtigung, um die Lambda in einer

Melden Sie sich in der AWS Access Key ID und Secret Access Key ID

Anzahl der Antworten 2 Antworten
In der AWS, wie kann ich meine Access Key ID und Secret Access Key? Kann ich Sie nicht benutzen in der IAM-Benutzer-Anmelde-link. InformationsquelleAutor richersoon | 2014-11-27

Der statische Inhalt für die AWS EC2 mit IAM-Rolle

Anzahl der Antworten 7 Antworten
Lesen durch die /viele /Ressourcen wie nutzen die temporären AWS-Anmeldeinformationen in eine gestartete EC2-Instanz, ich kann nicht scheinen, um eine extrem einfache POC läuft. Gewünschte: Starten einer EC2-Instanz SSH in Ziehen Sie ein Stück statische Inhalte von

AmazonServiceException: der Benutzer ist nicht berechtigt zu führen: dynamodb:DescribeTable Status Code: 400; Fehler-Code: AccessDeniedException

Anzahl der Antworten 1 Antworten
Ursprünglich hatte ich gedacht, diese Frage sei aufgrund der nicht übereinstimmenden Regionen, aber nach dem ändern der region, ich komme noch über die folgende Fehlermeldung beim Versuch eines Amazon AWS-Probe finden Sie hier: DynamoDBMapper AmazonServiceException: User: arn:aws:sts::[My

Benutzer nicht über die Berechtigung zum ausführen: cloudformation:CreateStack

Anzahl der Antworten 5 Antworten
Ich versuche Serverlose zum erstellen von AWS Lambda-Ausdrücke und während der Erstellung eines Projekts mit dem Befehl serverless project create ich bin immer der folgende Fehler. AccessDenied: User: arn:aws:iam::XXXXXXXXX:user/XXXXXXXXX is not authorized to perform: cloudformation:CreateStack on resource:

Innerhalb von IAM, kann ich verhindern, dass eine Gruppe von Benutzern Zugang/starten/beenden, nur bestimmte EC2-AMIs oder Instanzen?

Anzahl der Antworten 1 Antworten
Was der Titel sagt. Innerhalb der master-AWS-Konto, ich habe mehrere persönliche Konten, d.h. AWS Identity and Access Management (IAM) Benutzer. Ich möchte zum zuweisen von bestimmten IAM-Benutzer, Gruppen und verhindern, dass Sie beenden bestimmter Amazon EC2-instancesde-Registrierung bestimmter

So konvertieren Sie einen privaten Schlüssel eines RSA-private-key?

Anzahl der Antworten 2 Antworten
Lassen Sie mich erklären, meine erste Frage. Ich kaufte mir ein Zertifikat von einer ZERTIFIZIERUNGSSTELLE und verwendet das folgende format zu generieren, die den csr und den privaten Schlüssel: openssl req -new -newkey rsa:2048 -nodes -keyout server.key

AWS-Rolle anlegen - verboten-Feld

Anzahl der Antworten 2 Antworten
Ich versuche aus einem einfachen Beispiel vorgeschlagen, die von AWS-Dokumentation zu erstellen, die eine Rolle mit einer Politik der json-Datei http://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-service.html Und ich bekomme die Fehlermeldung A client error (MalformedPolicyDocument) occurred when calling the CreateRole operation: Has

Auswahl des benutzerdefinierten SSL-Zertifikats (gespeichert in AWS IAM) nicht möglich

Anzahl der Antworten 9 Antworten
Werde ich erstellen Sie eine neue distribution auf CloudFront. Bereits hochgeladen habe ich mein SSL-Zertifikat bei AWS IAM mit AWS CLI. Das Zertifikat wird in der Benutzerdefinierten SSL-Zertifikat dropdown auf der neuen Seite Verteilung, aber es ist

AccessDeniedException: Der Benutzer darf nicht ausführen: lambda: InvokeFunction

Anzahl der Antworten 4 Antworten
Ich versuche, rufen Sie eine lambda-Funktion von Knoten. var aws = require('aws-sdk'); var lambda = new aws.Lambda({ accessKeyId: 'id', secretAccessKey: 'key', region: 'us-west-2' }); lambda.invoke({ FunctionName: 'test1', Payload: JSON.stringify({ key1: 'Arjun', key2: 'kom', key3: 'ath' }) },

Wie lange sollte ich nach der Anwendung einer AWS IAM-Richtlinie warten, bevor sie gültig ist?

Anzahl der Antworten 1 Antworten
Ich bin das hinzufügen und entfernen von AWS IAM-Benutzer-Richtlinien programmatisch, und ich bin immer inkonsistente Ergebnisse aus der Anwendung dieser Richtlinien. Beispielsweise, dies kann oder kann nicht erfolgreich sein (ich bin mit dem Java-1.6.6-SDK): Beginnen Sie mit

Ordnungsgemäße Zugriffsrichtlinie für Amazon Elastic Search Cluster

Anzahl der Antworten 5 Antworten
Ich habe vor kurzem begonnen mit dem neuen Amazon Elasticsearch Service und ich kann nicht scheinen, um herauszufinden, die access-Politik, die ich brauche, so dass ich nur Zugriff auf die services von meine EC2-Instanzen, die eine spezifische

kann AWS Lambda eine Verbindung zur RDS-mySQL-Datenbank herstellen und die Datenbank aktualisieren?

Anzahl der Antworten 4 Antworten
Ich versuche zu verbinden AWS Lambda-Funktion, um RDS-mysql-Datenbank aus. Ich wollte nur aktualisieren Sie die Datenbank von meinem lambda-Funktion. Ist es möglich, den Zugriff auf RDS-durch Angabe von IAM-Rolle und-access-Policy?. Ich kann eine Verbindung zu der mysql

Ich brauche einen Amazon S3-Benutzer mit vollem Zugriff auf einen einzelnen Bucket

Anzahl der Antworten 7 Antworten
Ich habe einen Benutzer foo mit folgenden Berechtigungen (es ist nicht ein Mitglied einer Gruppe): { "Statement": [ { "Sid": "Stmt1308813201865", "Action": "s3:*", "Effect": "Allow", "Resource": "arn:aws:s3:::bar" } ] } Dass der Benutzer, aber scheinen nicht in

aws Lambda-Funktion Zugriff verweigert, wenn getObject von s3

Anzahl der Antworten 7 Antworten
Ich bin immer acccess denied-Fehler von S3 aws-service auf meine lambda-Funktion dies ist der code //dependencies var async = require('async'); var AWS = require('aws-sdk'); var gm = require('gm').subClass({ imageMagick: true }); //Enable ImageMagick integration. exports.handler = function(event,

AWS Amazon IAM-Benutzerrichtlinie für den Zugriff auf NUR eine EC2-Instanz in der EU-WEST-1-Region

Anzahl der Antworten 1 Antworten
Habe ich gelesen der AWS-Dokumentation, und es war nicht hilfreich... zumindest nicht für mich. Ich habe gelesen, über IAM und der user-policy, die für die EC2. Ich möchte, um Benutzer haben vollen Zugriff auf/(oder nur einige Aktionen

Wie melde ich mich mit einem IAM-Benutzerkonto bei AWS Console an?

Anzahl der Antworten 3 Antworten
Ich erstellt habe, ein IAM-Benutzerkonto. Jetzt will ich eine Verbindung mit diesem Benutzer an die AWS-Konsole. AWS sagt: For Users who need access to the AWS Management Console, create a password in the Users panel after completing