本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
信任的資源
透過AWS Management Console私有存取,您可以將使用者透過 存取的資源限制AWS Management Console為屬於您AWS組織的資源。這些政策層在 中所述的委託人型限制之上信任的身分;它們進一步限制允許委託人在登入後可以存取的資源。
-
AWS Management ConsoleVPC 端點政策 – 使用
aws:ResourceOrgID或aws:ResourceAccount條件金鑰。 會aws:ResourceOrgID限制存取特定AWS組織中的資源。 會aws:ResourceAccount限制存取特定 中的資源AWS 帳戶。
注意
下列範例是僅供說明的參考政策。對於生產環境,請使用 aws-samples/data-perimeter-policy-examples
範例:僅允許存取組織中的資源
此 AWS Management ConsoleVPC 端點政策使用 aws:ResourceOrgID 來僅允許存取指定AWS組織中的資源。
範例:僅允許存取特定帳戶中的資源
此 AWS Management ConsoleVPC 端點政策使用 aws:ResourceAccount 來僅允許存取特定 清單中的資源AWS 帳戶。