View a markdown version of this page

值得信赖的资源 - AWS Management Console

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

值得信赖的资源

借AWS Management Console助 Private Access,您可以将用户通过AWS Management Console访问的资源限制为属于您的AWS组织的资源。这些策略在中描述的基于委托人的限制的基础之上可信身份;它们进一步限制了允许的委托人登录后可以访问的资源。

  • AWS Management ConsoleVPC 终端节点策略-使用aws:ResourceOrgIDaws:ResourceAccount条件键。 aws:ResourceOrgID限制对特定AWS组织中资源的访问。 aws:ResourceAccount限制对特定AWS 账户资源的访问。

示例:仅允许访问组织中的资源

此 AWS Management Console VPC 终端节点策略用于aws:ResourceOrgID仅允许访问指定AWS组织中的资源。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceOrgID": "o-xxxxxxxxxxx" } } } ] }
示例:仅允许访问特定账户中的资源

此 AWS Management Console VPC 终端节点策略用于aws:ResourceAccount仅允许访问特定列表中的资源AWS 账户。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": [ "111122223333", "222233334444" ] } } } ] }