iT邦幫忙

0

AWS ECS TASK 不想被別的帳號看到TASK 內容 要怎麼設定

  • 分享至 

  • xImage

請問 AWS ECS TASK 不想被別的帳號看TASK到內容 要怎麼設定 好像只能 設 *
設上 TAG 下去限制也沒用
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ecs:RegisterTaskDefinition",
"ecs:ListTaskDefinitions",
"ecs:DescribeTaskDefinition"
],
"Resource": "*"
}
]
}

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

1
Ray
iT邦大神 1 級 ‧ 2024-07-10 17:38:10
最佳解答

把下面的 "your-account-id" 換成你的 IAM object, 就只有你可以 List task 了:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Deny",
            "Action": [
                "ecs:DescribeTasks",
                "ecs:ListTasks"
            ],
            "Resource": "*",
            "Condition": {
                "StringNotEquals": {
                    "aws:PrincipalAccount": "your-account-id"
                }
            }
        }
    ]
}

沒辦法擋在Account下一層

我要發表回答

立即登入回答