使用 IAM 策略测试 VPC 设置 - AWS Management Console

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 IAM 策略测试 VPC 设置

您可以进一步测试您在 Amazon 上设置的 VPC, EC2 也可以 WorkSpaces 部署限制访问的 IAM 策略。

除非 Amazon S3 使用您指定的 VPC,否则以下策略将拒绝对 Amazon S3 的访问。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "S3:*", "Resource": "*", "Condition": { "StringNotEqualsIfExists": { "aws:SourceVpc": "sourceVPC" }, "Bool": { "aws:ViaAwsService": "false" } } } ] }

以下策略使用登录端点的 AWS Management Console 私有访问策略将登录限制为选定 AWS 账户 IDs 用户。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:PrincipalAccount": [ "AWSAccountID" ] } } } ] }

如果您进行连接时所用的身份不属于您的账户,则会显示以下错误页面。

错误页面,其中包含一条消息,表明您没有权限使用 AWS Management Console 私有访问。