Size: a a a

2021 April 15

M

Maksim in AWS_RU
​​Утилита для формирования IAM политик по запросу с вашего компьютера:

https://github.com/iann0036/iamlive

Написана на Go, потому легко запускается на Linux/
В одном окошке запускаете один бинарник (написана на Go), в моём случае это:

iamlive --set-ini --profile=sf

(у вас может быть другой профиль или без него)

В другом окошке выполняем команду (для выбранного окружения/профиля):

aws --profile=sf s3 ls

В первом окошке для сделанного запроса отобразится IAM права для выполненного запроса:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "s3:ListAllMyBuckets"
      ],
      "Resource": "*"
    }
  ]
}

Полезно не только для изучения, но и для трассировки: с ключиком --fails-only можно получать лишь те политики, которые дали ошибку – прав на которые для выполнения команды у текущего пользователя/профиля нет.

#IAM
источник

S

Salem in AWS_RU
неплохо, но не то )
источник

VT

Vladimir Tselm in AWS_RU
Господа, подскажите, а я правильно понимаю, что изнутри оффлайновой VPC создать IAM роль не получится?
источник

S

Sebor in AWS_RU
Что есть оффлайновой?
источник

VT

Vladimir Tselm in AWS_RU
оффлайновой - значит не имеющей выходов в мир. Без гейтвеев
источник

S

Sebor in AWS_RU
Ну тогда логично же)
источник

VT

Vladimir Tselm in AWS_RU
iam.amazonaws.com резолвится на внешний ип И VPC gateway к нему нет
источник

VT

Vladimir Tselm in AWS_RU
или я чего то не заметил?
источник

П

Петр in AWS_RU
Есть же этот как его
источник

П

Петр in AWS_RU
Service endpoint
источник

VT

Vladimir Tselm in AWS_RU
Это что за зверь.. ща гляну
источник

П

Петр in AWS_RU
Он тебе и нужен скорее всего
источник

VT

Vladimir Tselm in AWS_RU
com.amazonaws.us-east-1.servicecatalog
Этот?
источник

VT

Vladimir Tselm in AWS_RU
не, не то
источник

П

Петр in AWS_RU
?) Это вообще мимо. Иди в vpc там поищи
источник

VT

Vladimir Tselm in AWS_RU
Я не нашел, по этому и спрашиваю )))
источник

П

Петр in AWS_RU
Я не за компом и одним пальцем печатаю) попозже скину немного
источник

VT

Vladimir Tselm in AWS_RU
Спс
источник

П

Петр in AWS_RU
источник

П

Петр in AWS_RU
Похоже на это
источник