码迷,mamicode.com
首页 > 其他好文 > 详细

AWS - IAM 的管理(下)

时间:2014-07-02 06:08:53      阅读:300      评论:0      收藏:0      [点我收藏+]

标签:aws   iam   roles   

上篇豆子回顾了怎么创建一个基本的用户组和用户并绑定MFA设备,这一篇我们来看看如何自定义Roles(角色),该角色绑定的EC2的实例将自动有权限访问S3 bucket。豆子还做了一个对比试验来验证该自定义角色是否工作。


首先点开IAM,Create New Role


bubuko.com,布布扣


取名叫做 EC2-S3

bubuko.com,布布扣


选择 Amazon EC2,注意说明“允许EC2实例代表来访问其他服务”

bubuko.com,布布扣


模板选择 S3 Full Access

bubuko.com,布布扣


自动生成的JSON语句

bubuko.com,布布扣

bubuko.com,布布扣


创建好了

bubuko.com,布布扣


接下里我们来做个试验。 我已经有了一个Web Server的EC2实例了,我在上面跑了一个wordpress的博客。默认创建的时候我并没有分配任何角色给他,也就是说他没有权限访问aws上的其他服务。


接下来我要创建一个新的实例,并分配自定义的角色给他。


bubuko.com,布布扣


创建一个linux ami 实例

bubuko.com,布布扣


免费的Micro 类型

bubuko.com,布布扣


IAM Role选择自定义的ec2-s3


bubuko.com,布布扣


bubuko.com,布布扣



bubuko.com,布布扣

bubuko.com,布布扣

bubuko.com,布布扣


创建过程很简单,就不赘述了。


创建完成之后,用他的公网IP从putty登陆,记得SSH的验证方式选择对应的证书


bubuko.com,布布扣


登陆之后,先看看python的版本 (默认已经安装了)


bubuko.com,布布扣


然后安装PiP

bubuko.com,布布扣

验证成功安装

bubuko.com,布布扣

升级PIP到最新版本

bubuko.com,布布扣


然后通过PIP安装最新的awscli 命令行工具

bubuko.com,布布扣


安装之后看看能否访问S3, 访问成功,列出了我的S3 bucket

bubuko.com,布布扣


控制台确认一下,没错!

bubuko.com,布布扣



同样的方式,登陆到我的web server,安装命令行工具,执行命令,报错!无权限访问。

bubuko.com,布布扣



对比试验成功!


本文出自 “麻婆豆腐” 博客,请务必保留此出处http://beanxyz.blog.51cto.com/5570417/1433017

AWS - IAM 的管理(下),布布扣,bubuko.com

AWS - IAM 的管理(下)

标签:aws   iam   roles   

原文地址:http://beanxyz.blog.51cto.com/5570417/1433017

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!