Подключение и отключение политик для удостоверений Amazon Web Services (AWS)
В этой статье описываются процессы предоставления и отзыва разрешений для пользователей, ролей и групп для удостоверений Amazon Web Services (AWS) с помощью панели мониторинга Исправление.
Примечание.
Для просмотра вкладки Исправление необходимы следующие разрешения: Читатель, Контроллер или Администратор. Чтобы внести изменения на этой вкладке, необходимы разрешения Контроллер или Администратор. Если у вас нет этих разрешений, обратитесь к системному администратору.
Просмотр разрешений
На домашней странице Управления разрешениями выберите вкладку Исправление, а затем перейдите во вложенную вкладку Разрешения.
В раскрывающемся списке Тип системы авторизации выберите AWS.
В раскрывающемся списке Система авторизации выберите учетные записи, к которым требуется получить доступ.
В раскрывающемся списке Поиск выберите Группа, Пользовательили Роль.
Для поиска по дополнительным параметрам можно сделать выбор из раскрывающихся списков Состояния пользователей, Индекс смещения разрешений и Использование задач.
Выберите Применить. Управление разрешениями отобразит список пользователей, ролей или групп, отвечающих вашим критериям.
В поле Введите имя пользователя введите или выберите пользователя.
В поле Введите имя группы введите или выберите группу, а затем нажмите кнопку Применить.
Сделайте выбор из списка результатов.
В таблице отображается связанное имя пользователя домена или учетной записи, имя источника и политики.
Подключение политик
- На домашней странице Управления разрешениями выберите вкладку Исправление, а затем перейдите во вложенную вкладку Разрешения.
- В раскрывающемся списке Тип системы авторизации выберите AWS.
- В поле Введите имя пользователя введите или выберите пользователя.
- В поле Enter a Group Name (Введите имя группы) введите или выберите группу, а затем нажмите кнопку Apply (Применить).
- Сделайте выбор из списка результатов.
- Чтобы подключить политику, выберите Подключить политики.
- На странице Подключение политик в списке Доступные политики щелкните знак "плюс" (+), чтобы переместить политику в список Выбранные политики.
- Завершив добавление ролей, нажмите кнопку Отправить.
- Когда отображается следующее сообщение: Вы уверены, что хотите изменить разрешение?, выберите следующее:
- Создать скрипт для создания скрипта, в котором можно вручную добавить или удалить выбранные разрешения.
- Выполнить, чтобы изменить разрешение.
- Закрыть, чтобы отменить действие.
Отключение политики
- На домашней странице Управления разрешениями выберите вкладку Исправление, а затем перейдите во вложенную вкладку Разрешения.
- В раскрывающемся списке Тип системы авторизации выберите AWS.
- В поле Введите имя пользователя введите или выберите пользователя.
- В поле Enter a Group Name (Введите имя группы) введите или выберите группу, а затем нажмите кнопку Apply (Применить).
- Сделайте выбор из списка результатов.
- Чтобы удалить политику, выберите Отключить политики.
- На странице Отключение политик в списке Доступные политики щелкните знак "плюс" (+), чтобы переместить политику в список Выбранные политики.
- Завершив выбор политик, нажмите кнопку Отправить.
- Когда отображается следующее сообщение: Вы уверены, что хотите изменить разрешение?, выберите следующее:
- Создать скрипт для создания скрипта, в котором можно вручную добавить или удалить выбранные разрешения.
- Выполнить, чтобы изменить разрешение.
- Закрыть, чтобы отменить действие.
Следующие шаги
- Сведения о создании или утверждении запроса на получение разрешений см. в статье "Создание или утверждение запроса на получение разрешений".