我正在IAM
中探索AWS
,我想为属于不同类的用户编写自定义策略。
有人可以提供常见用例,以便我可以在ec2的上下文中为用户编写我自己的自定义策略。
谢谢
答案 0 :(得分:1)
对于EC2,您可以使用IAM角色来防止在代码或配置中传递凭据。您还可以使用IAM来告知谁可以访问EC2(可能只有EC2而不是S3),而无需共享主AWS凭证
针对更多信息,我在堆栈溢出问题上针对类似问题提出了另一个答案: https://stackoverflow.com/a/21854096/2959100