AWS 给IAM用户分配——允许使用 MFA,自行管理自己的密码、访问密钥和 SSH 公有密钥的权限

问题

需要给开发组的IAM用户分配,如下权限:

  • 允许使用 MFA
  • 自行管理自己的密码
  • 访问密钥
  • SSH 公有密钥的权限

权限json

json 复制代码
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AllowViewAccountInfo",
            "Effect": "Allow",
            "Action": [
                "iam:GetAccountPasswordPolicy",
                "iam:GetAccountSummary",
                "iam:ListVirtualMFADevices"
            ],
            "Resource": "*"
        },
        {
            "Sid": "AllowManageOwnVirtualMFADevice",
            "Effect": "Allow",
            "Action": [
                "iam:CreateVirtualMFADevice"
            ],
            "Resource": "arn:aws:iam::*:mfa/*"
        },
        {
            "Sid": "AllowManageOwnPasswords",
            "Effect": "Allow",
            "Action": [
                "iam:ChangePassword",
                "iam:GetUser",
                "iam:DeactivateMFADevice",
                "iam:EnableMFADevice",
                "iam:GetMFADevice",
                "iam:ListMFADevices",
                "iam:ResyncMFADevice"
            ],
            "Resource": "arn:aws:iam::*:user/${aws:username}"
        },
        {
            "Sid": "AllowManageOwnAccessKeys",
            "Effect": "Allow",
            "Action": [
                "iam:CreateAccessKey",
                "iam:DeleteAccessKey",
                "iam:ListAccessKeys",
                "iam:UpdateAccessKey",
                "iam:GetAccessKeyLastUsed"
            ],
            "Resource": "arn:aws:iam::*:user/${aws:username}"
        },
        {
            "Sid": "AllowManageOwnSSHPublicKeys",
            "Effect": "Allow",
            "Action": [
                "iam:DeleteSSHPublicKey",
                "iam:GetSSHPublicKey",
                "iam:ListSSHPublicKeys",
                "iam:UpdateSSHPublicKey",
                "iam:UploadSSHPublicKey"
            ],
            "Resource": "arn:aws:iam::*:user/${aws:username}"
        }
    ]
}

参考

相关推荐
九河云1 小时前
解码AWS EC2:塑造云服务器新标杆的五大核心优势
云计算·aws
百度智能云技术站4 小时前
如何将千亿文件放进一个文件系统,EuroSys'23 CFS 论文背后的故事
云计算
ddddwd--14 小时前
云计算服务器是不是虚拟服务器
运维·服务器·云计算
薛薛薛老师oi6 小时前
【EI会议】2024年机械、计算机工程与材料国际会议 (MCEM 2024)
计算机网络·考研·云计算·软件构建·空间计算
csdn5659738506 小时前
阿里云Elasticsearch-趣味体验
elasticsearch·阿里云·云计算·kibana
linux行者7 小时前
centos 安装zabbix 6.4.16 server client
linux·运维·服务器·ssh·bash
九河云7 小时前
如何在AWS免费撸一年的服务器?
服务器·云计算·aws
九河云18 小时前
AWS云创建EC2与使用注意事项
云计算·aws
didiplus1 天前
别让黑客有机可乘!立即了解CVE-2024-6387对OpenSSH的影响与防护措施
ssh·cve·cve-2024-6387
佛州小李哥1 天前
宇宙第一大厂亚马逊云科技AWS人工智能/机器学习证书即将上线,一篇文章教你轻松拿下
人工智能·ai·云计算·证书·职场·aws·亚马逊云科技