Amazon EC2 : limite la mise hors service des EC2 instances à une plage d'adresses IP - AWS Identity and Access Management

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Amazon EC2 : limite la mise hors service des EC2 instances à une plage d'adresses IP

Cet exemple montre comment créer une politique basée sur l'identité qui limite les EC2 instances en autorisant l'action, mais en refusant explicitement l'accès lorsque la demande provient de l'extérieur de la plage d'adresses IP spécifiée. Cette politique est utile lorsque les adresses IP de votre entreprise se situent dans les plages d'adresses IP spécifiées. Cette politique accorde les autorisations nécessaires pour effectuer cette action par programmation à partir de l' AWS API ou. AWS CLI Pour utiliser cette politique, remplacez celle de italicized placeholder text l'exemple de politique par vos propres informations. Ensuite, suivez les instructions fournies dans create a policy (créer une politique) ou edit a policy (modifier une politique).

Si cette politique est utilisée en combinaison avec d'autres politiques autorisant l'ec2:TerminateInstancesaction (telles que la politique EC2 FullAccess AWS gérée par Amazon), l'accès est refusé. En effet, une instruction de refus explicite est prioritaire dans l'autorisation des instructions. Pour de plus amples informations, veuillez consulter Comment la logique du code d’application AWS évalue les demandes d’autorisation ou de refus d’accès.

Important

La clé de aws:SourceIp condition refuse l'accès à un Service AWS, tel que AWS CloudFormation, qui passe des appels en votre nom. Pour de plus amples informations sur l'utilisation de la clé de condition aws:SourceIp, veuillez consulter AWS clés contextuelles de condition globale.

JSON
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": ["ec2:TerminateInstances"], "Resource": ["*"] }, { "Effect": "Deny", "Action": ["ec2:TerminateInstances"], "Condition": { "NotIpAddress": { "aws:SourceIp": [ "192.0.2.0/24", "203.0.113.0/24" ] } }, "Resource": ["*"] } ] }