搜索

2.2. 附加基于身份的 IAM 策略

download PDF

创建基于身份的 IAM 策略后,将其附加到 AWS 帐户中的相关 IAM 用户、组或角色,以防止这些实体的基于 IP 的角色假设。

流程

  1. 进入 AWS Management Console 中的 IAM 控制台。
  2. 选择您要为其附加策略的默认 IAM ManagedOpenShift-Support-Role 角色。

    注意

    您可以更改默认的 IAM ManagedOpenShift-Support-Role 角色。有关角色的更多信息,请参阅 红帽支持访问

  3. Permissions 选项卡中,从 Add Permissions 下拉列表中选择 Add PermissionsCreate inline policy
  4. 搜索您之前创建的策略:

    1. 输入策略名称。
    2. 根据适当的类别进行过滤。
  5. 选择策略,再单击 Attach policy
重要

为确保基于 IP 的角色假设阻止,您必须保持允许列表的 IP 保持最新状态。如果不这样做,可能会导致红帽站点可靠性工程(SRE)无法访问您的帐户并影响您的 SLA。如果您有任何疑问或需要帮助,请联系我们的支持团队。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.