本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用IAM政策測試VPC設定
您可以進一步測試 VPC是否已使用 Amazon 設定 WorkSpaces ,EC2或部署限制存取IAM的政策。
除非使用您指定的 ,否則下列政策會拒絕存取 Amazon S3VPC。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "S3:*", "Resource": "*", "Condition": { "StringNotEqualsIfExists": { "aws:SourceVpc":
"sourceVPC"
}, "Bool": { "aws:ViaAwsService": "false" } } } ] }
下列政策限制透過使用 AWS Management Console 登入端點的私有存取政策來選擇 AWS 帳戶 IDs 的登入。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:PrincipalAccount": [
"AWSAccountID"
] } } } ] }
如果您連線的身分不屬於您的帳戶,則會顯示以下錯誤頁面。