2013-09-14 2 views
1

У меня есть два экземпляра для одного клиента и вы хотите запустить другой экземпляр для другого клиента. Эти клиенты нуждаются в доступе к экземплярам, ​​но я хочу их защитить, чтобы один клиент не смог получить доступ к экземпляру другого пользователя. Есть ли способ сделать это через один клиентский портал?Как организовать экземпляры EC2 - Нужно ли открывать новую учетную запись?

ответ

2

AWS Identity and Access Management должен быть в состоянии обеспечить то, что вам нужно.

С AWS IAM страницы:

Управления IAM пользователей и их доступом - Вы можете создавать пользователь в IAM, назначать их отдельные учетные данные безопасности (например, ключи доступа, пароли и устройство многофакторной аутентификации) или запросить временные учетные данные безопасности, чтобы предоставить пользователям доступ к услугам и ресурсам AWS. Вы можете управлять разрешениями, чтобы контролировать, какие операции пользователь может выполнять.

Управление ролями IAM и их разрешениями - Вы можете создавать роли в IAM и управлять разрешениями для управления, какие операции могут выполняться сущностью или службой AWS, которая принимает на себя роль. Вы также можете определить, какой объект разрешен для выполнения роли.

Управление федеративных пользователей и их прав доступа - Вы можете включить федерации удостоверений разрешить существующие идентификаторы (например, пользователям) на предприятие, чтобы получить доступ к консоли управления AWS, для вызова API, AWS, и получить доступ к ресурсам, без необходимости создать пользователя IAM для каждого идентификатора.

Смежные вопросы