1
1
您应该能够在相关API操作上添加MFA条件。例如,这里有一个IAM策略,允许承载者自由调用EC2操作,但在调用StopInstances或TerminateInstances时需要MFA。
有关更详细的示例,请参见 here . |
2
1
确切的用例是不可能的。但是,您可以向IAM角色授予必要的权限,例如StopInstances,并仅授予IAM用户承担该角色的权限 if and only if the user uses MFA . 该角色的信任策略如下:
因此,在使用控制台时,IAM用户将使用凭据和MFA令牌登录,并能够担任停止实例的角色。 使用CLI时,可以使用 named profiles with "mfa_serial" 变量,并且当用户尝试使用命名的概要文件参数停止实例时,CLI将请求MFA代码(请注意,返回的凭据将缓存在CLI中)。 或者,您可以使用jarmod提供的建议并使用自定义脚本,因为您需要调用GetSessionToken并传递MFA令牌。有一个Python和C#脚本示例 here . |
eramm · JQ字符串不能为csv格式 2 年前 |
tooptoop4 · s3-如何快速计算文件的行数?wc-l太慢 6 年前 |
Khan · DynamoDB primarykey时间戳 6 年前 |
Sam Anthony · “aws”cli安装异常 6 年前 |
Etherlind · ECR任务定义:容器链接不应该有循环? 6 年前 |
Jane S. · 如何使用aws cli删除s3中1个月以前的文件? 6 年前 |