View a markdown version of this page

值得信赖的资源 - AWS 管理控制台

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

值得信赖的资源

借 AWS 管理控制台 助 Private Access,您可以将用户通过 AWS 管理控制台 访问的资源限制为属于您的 AWS 组织的资源。这些策略在中描述的基于委托人的限制的基础之上可信身份;它们进一步限制了允许的委托人登录后可以访问的资源。

  • AWS 管理控制台 VPC 终端节点策略-使用aws:ResourceOrgIDaws:ResourceAccount条件键。 aws:ResourceOrgID限制对特定 AWS 组织中资源的访问。 aws:ResourceAccount限制对特定 AWS 账户资源的访问。

示例:仅允许访问组织中的资源

此 AWS 管理控制台 VPC 终端节点策略用于aws:ResourceOrgID仅允许访问指定 AWS 组织中的资源。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceOrgID": "o-xxxxxxxxxxx" } } } ] }
示例:仅允许访问特定账户中的资源

此 AWS 管理控制台 VPC 终端节点策略用于aws:ResourceAccount仅允许访问特定列表中的资源 AWS 账户。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": [ "111122223333", "222233334444" ] } } } ] }