[大阪/横滨/德岛] 寻找基础设施/服务器端工程师!

[大阪/横滨/德岛] 寻找基础设施/服务器端工程师!

【超过500家企业部署】AWS搭建、运维、监控服务

【超过500家企业部署】AWS搭建、运维、监控服务

【CentOS的后继者】AlmaLinux OS服务器搭建/迁移服务

【CentOS的后继者】AlmaLinux OS服务器搭建/迁移服务

[仅适用于 WordPress] 云服务器“Web Speed”

[仅适用于 WordPress] 云服务器“Web Speed”

[便宜]网站安全自动诊断“快速扫描仪”

[便宜]网站安全自动诊断“快速扫描仪”

[预约系统开发] EDISONE定制开发服务

[预约系统开发] EDISONE定制开发服务

[注册100个URL 0日元] 网站监控服务“Appmill”

[注册100个URL 0日元] 网站监控服务“Appmill”

【兼容200多个国家】全球eSIM“超越SIM”

【兼容200多个国家】全球eSIM“超越SIM”

[如果您在中国旅行、出差或驻扎]中国SIM服务“Choco SIM”

[如果您在中国旅行、出差或驻扎]中国SIM服务“Choco SIM”

【全球专属服务】Beyond北美及中国MSP

【全球专属服务】Beyond北美及中国MSP

[YouTube]超越官方频道“美由丸频道”

[YouTube]超越官方频道“美由丸频道”

[AWS IAM] 仅允许在特定托管区域中查看的策略设置

*Butano Hoshi(兵库尼崎)

你好!
我是Beyond大阪事务所的拉面大王Hide。
这是我的第 12 篇文章。

上次我写过如何在首页的子目录中显示WordPress站点!
更改方法比较简单,但如果设置错误,可能会出现黑屏等问题。
我们还介绍了这个问题的解决方案,如果您有兴趣,请查看一下。

 

 

概述

“我想创建一个只能查看此托管区域的用户,但是......
我该如何创建它?”

 

以上的情况你有吗?
您希望另一家公司只检查特定的主机区域,但
您不知道如何调整权限,以便他们只能查看它。
我还根据AWS参考资料和其他文章研究了这些信息,但花了相当长的时间。 。 。
不过,看了这个,就可以轻松设置权限了,一起来看看吧!

 

 

设定方法

①在Route53>hosted zone中复制对应域名的hosted zone ID

 

 

 

②IAM > 策略 > [创建策略]

 

 

 

③创建策略>在JSON选项卡中写入,然后点击【下一步:标签】

*arn:aws:route53:::hostedzone/ xxxxxxxxxxxxxxxxxx中输入托管区域 ID

{ "版本": "2012-10-17", "声明": [ { "Sid": "VisualEditor0", "效果": "允许", "操作": [ "route53:GetHostedZone", "route53:ListVPCAssociationAuthorizations }, " Sid": "VisualEditor1", "效果": "允许", "操作": [ "route53:ListHostedZones", "route53:ListHostedZonesByName", "route53:GetHostedZoneCount" ], "资源": "*" } ] }

 

行动清单
动作名称 解释
获取托管区域 授予检索有关指定托管区域的信息的权限,包括 Route 53 已分配给托管区域的四个名称服务器
列出 VPC 协会授权 授予检索由可与指定托管区域关联的其他账户创建的 VPC 列表的权限
列表资源记录集 授予列出指定托管区域中记录的权限
获取DNSSEC 授予权限以获取有关特定托管区域的 DNSSEC 的信息,包括托管区域的密钥签名密钥
资源列表标签 授予列出一项运行状况检查或托管区域标签的权限
获取托管区域限制 授予检索指定托管区域的指定限制的权限
列出托管区域 授予检索与当前 AWS 账户关联的公有和私有托管区域列表的权限。
按名称列出托管区域 授予检索托管区域字典列表的权限。托管区域按名称排序,标签相反(例如 com.example.www
获取托管区域计数 授予检索与当前 AWS 账户关联的托管区域数量的权限。

 

资源类型列表
资源类型名称 解释
托管区 可以通过指定托管区域 ID 来限制操作

 

 

 

 

④ 指定以下内容并单击[下一步:确认]

关键词: 姓名

政策:*请注明您最喜欢的名字

 

 

 

⑤ 在策略确认中指定以下内容,然后单击[创建策略]

姓名: *请注明您最喜欢的名字

 

 

 

 

⑥将创建的策略附加到用户

 

 

 

⑦登录并查看操作

*如果您尝试检查主机区域以外的任何内容(例如健康检查),将会出现以下错误。

 

 

*由于托管区域列表中的权限规范,您只能看到其他托管区域的列表,但当您尝试检查内容时,会出现以下错误。

主机区域列表屏幕

 

错误屏幕

 

 

*如果您尝试创建、删除或编辑记录,将会出现以下错误。

 

 

 

概括

你怎么认为?
策略设置允许非常详细的权限设置,所以我认为有很多东西即使你看官方参考也不会理解。
我也很难理解。 。 。 。

但是,通过使用这些步骤,您可以轻松创建允许查看特定托管区域的策略,因此
如果您需要它,请看一下!
那么,谢谢您的观看!

如果您觉得这篇文章有帮助,请点赞!
3
加载中...
3 票,平均:1.00 / 13
1,418
X Facebook 哈特纳书签 口袋
[2025.6.30 Amazon Linux 2 支持结束] Amazon Linux 服务器迁移解决方案

[2025.6.30 Amazon Linux 2 支持结束] Amazon Linux 服务器迁移解决方案

[大阪/横滨] 积极招募基础设施工程师和服务器端工程师!

[大阪/横滨] 积极招募基础设施工程师和服务器端工程师!

写这篇文章的人

关于作者

隐藏@基础设施工程师

这一切都始于一次非常有趣的采访。
大阪系统解决方案部门的一名职业中期员工。我的
工作是构建和运营服务器和云!
我拥有 LPIC1、AWS SAA 和 OCI 架构师助理资格。

其实我很喜欢拉面,
已经调查过大阪100多家店了(。-∀-)我要努力成为Nibi Beyond

我也在Twitter,所以请关注我(´∇`)
点击右上角的Twitter标记! !