Ist es möglich, einen IAM-Benutzer so zu konfigurieren, dass er eine EC2-Instanz über CLI starten kann, aber keinen Zugriff auf die webbasierte AWS-Konsole hat (lesen Sie: Er sollte nur seine eigene Instanz starten können)?
Ist es möglich, einen IAM-Benutzer so zu konfigurieren, dass er eine EC2-Instanz über CLI starten kann, aber keinen Zugriff auf die webbasierte AWS-Konsole hat (lesen Sie: Er sollte nur seine eigene Instanz starten können)?
Antworten:
Wenn Sie einen Benutzer in der Konsole erstellen, gibt es im zweiten Bildschirm zwei Kontrollkästchen:
- Programmgesteuerter Zugriff und
- AWS Management Console-Zugriff
Wenn Sie nur den ersten ausgewählt haben, sollte der Benutzer nicht auf die Konsole zugreifen können.
Leider können Sie die Zugriffsrechte des Benutzers nicht auf eine bestimmte EC2-Instanz beschränken. Ich fürchte, das ist nicht möglich. Es ist wie 0 oder 1: Nichts oder alles. Sie können nur die Zugriffsmethode CLI und / oder Konsole konfigurieren.