代码之家  ›  专栏  ›  技术社区  ›  to StackOverflow

将AWS SSM PutParameter限制为特定层次结构中的参数

  •  0
  • to StackOverflow  · 技术社区  · 6 年前

    我知道我可以在GetParameter/DeleteParameter等上创建权限,将用户限制为特定层次结构下的项,例如:

    /MyApp/dev/*
    

    我是否可以类似地阻止用户在这个层次结构之外创建参数,如果是,如何防止?

    1 回复  |  直到 6 年前
        1
  •  5
  •   titogeo    6 年前

    低于保险单怎么样?

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "VisualEditor0",
                "Effect": "Allow",
                "Action": [
                    "ssm:PutParameter",
                    "ssm:DeleteParameter",
                    "ssm:GetParameterHistory",
                    "ssm:GetParametersByPath",
                    "ssm:GetParameters",
                    "ssm:GetParameter",
                    "ssm:DeleteParameters"
                ],
                "Resource": "arn:aws:ssm:*:*:parameter/myparam/test/*"
            },
            {
                "Sid": "VisualEditor1",
                "Effect": "Allow",
                "Action": [
                    "ssm:DescribeParameters",
                    "kms:ListAliases"
                ],
                "Resource": "*"
            }
        ]
    }