本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用 IAM 策略测试 VPC 设置
您可以进一步测试您在 Amazon 上设置的 VPC, EC2 也可以 WorkSpaces 部署限制访问的 IAM 策略。
除非 Amazon S3 使用您指定的 VPC,否则以下策略将拒绝对 Amazon S3 的访问。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "S3:*", "Resource": "*", "Condition": { "StringNotEqualsIfExists": { "aws:SourceVpc":
"sourceVPC"
}, "Bool": { "aws:ViaAwsService": "false" } } } ] }
以下策略使用登录端点的 AWS Management Console 私有访问策略将登录限制为选定 AWS 账户 IDs 用户。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:PrincipalAccount": [
"AWSAccountID"
] } } } ] }
如果您进行连接时所用的身份不属于您的账户,则会显示以下错误页面。
