Системное администрирование и сети
Сопоставьте EventName CloudTrail с именем разрешения IAM
00
Вопрос или проблема Я пытаюсь сопоставить имена событий CloudTrail, такие как “DescribeRegions”, с разрешениями IAM, такими как ec2:describeregions. Иногда я могу просто отделить имя хоста и добавить его к имени события. Например: Источник события: ‘
Вопросы и ответы
Роль недействительна или не может быть принята, когда я добавляю Transform: AWS::Include в шаблон cloudformation.
00
Вопрос или проблема Я получаю следующую ошибку, когда пытаюсь добавить Transform: AWS::Include для чтения TableMappings для задачи DMS в шаблоне cloudformation. Не удалось создать набор изменений: Ожидание ChangeSetCreateComplete завершилось неудачей
Системное администрирование и сети
Можно ли разрешить S3 HeadBucket без предоставления неограниченного доступа к списку объектов?
00
Вопрос или проблема Это кажется глупым вопросом или тем, что я упускаю простое решение. У меня есть IAM роль, которая дает разрешение на перечисление объектов только в некоторых префиксах моего бакета. Перечисление выполняется по типу каталога, поэтому
Системное администрирование и сети
Необходимо ли установить уровень доверительных отношений между двумя учетными записями AWS для успешного выполнения операций между учетными записями?
00
Вопрос или проблема У меня возникли некоторые трудности с работой с копиями данных между учетными записями. В частности, я пытаюсь клонировать S3 бакет из одной учетной записи AWS (в eu-west-1) в другую (в eu-west-2). Я пытался настроить репликацию бакета
Системное администрирование и сети
Разрешить другим сервисам AWS вызывать Lambda с помощью IAM
00
Вопрос или проблема Возможно ли предоставить AWS сервисам (например, API Gateway, Secrets Manager) разрешение на вызов функции Lambda, используя только IAM роли? Обычно это делается в политике функции (политика на основе ресурса), но мне интересно, является
Системное администрирование и сети
Доступ к CodeArtifact изнутри экземпляра EC2
00
Вопрос или проблема Доступ к CodeArtifact изнутри экземпляра EC2 Я экспериментирую с AWS Services для создания своего проекта, бэкенд на Java с использованием Docker для контейнеров и Maven для зависимостей, и Angular 16 для фронтенда.