Amazon Web Services
Amazon · aws · v1
- Хосты
- *.amazonaws.com
- Тип креда
- aws-sigv4
- Кладётся в
- Authorization
- Профиль по умолчанию
- prod
Классификация
| Когда | Класс |
|---|---|
| ^sts(\.[a-z0-9-]+)?\.amazonaws\.com$ ?Action=^GetCallerIdentity$ | read |
| ^sts(\.[a-z0-9-]+)?\.amazonaws\.com$ Action=^GetCallerIdentity$ | read |
| ^sts(\.[a-z0-9-]+)?\.amazonaws\.com$ | destructiveвозвращает кред · всегда спрашиваетЭтот путь возвращает собственный кред. Он получает класс destructive и отклоняется, пока вы его не разрешите. |
| X-Amz-Target: (?i)(^|[._])CreateAccessKey$ | destructiveвозвращает кред · всегда спрашиваетЭтот путь возвращает собственный кред. Он получает класс destructive и отклоняется, пока вы его не разрешите. |
| ?Action=^CreateAccessKey$ | destructiveвозвращает кред · всегда спрашиваетЭтот путь возвращает собственный кред. Он получает класс destructive и отклоняется, пока вы его не разрешите. |
| Action=^CreateAccessKey$ | destructiveвозвращает кред · всегда спрашиваетЭтот путь возвращает собственный кред. Он получает класс destructive и отклоняется, пока вы его не разрешите. |
| X-Amz-Target: (?i)(^|[._])GetSecretValue$ | destructiveвозвращает кредЭтот путь возвращает собственный кред. Он получает класс destructive и отклоняется, пока вы его не разрешите. |
| X-Amz-Target: (?i)(^|[._])GetParameters?$ $.WithDecryption ~ ^true$ | destructiveвозвращает кредЭтот путь возвращает собственный кред. Он получает класс destructive и отклоняется, пока вы его не разрешите. |
| X-Amz-Target: (?i)(^|[._])CreateAccount$ | writeвсегда спрашивает · тратит деньги |
| ?Action=^CreateAccount$ | writeвсегда спрашивает · тратит деньги |
| Action=^CreateAccount$ | writeвсегда спрашивает · тратит деньги |
| X-Amz-Target: (?i)(^|[._])CreateUser$ | writeвсегда спрашивает |
| ?Action=^CreateUser$ | writeвсегда спрашивает |
| Action=^CreateUser$ | writeвсегда спрашивает |
| POST (^|\.)s3[.-] ?delete=^.*$ | destructive |
| X-Amz-Target: (?i)(^|[._])(Delete|Terminate|Remove|Revoke|Detach|Disable|Stop|Cancel)[A-Za-z]*$ | destructive |
| ?Action=^(Delete|Terminate|Remove|Revoke|Detach|Disable|Stop|Cancel)[A-Za-z]*$ | destructive |
| Action=^(Delete|Terminate|Remove|Revoke|Detach|Disable|Stop|Cancel)[A-Za-z]*$ | destructive |
| X-Amz-Target: (?i)(^|[._])(Describe|List|Get|Query|Scan|Head|BatchGet)[A-Za-z]*$ | read |
| ?Action=^(Describe|List|Get|Query|Scan|Head|BatchGet)[A-Za-z]*$ | read |
| Action=^(Describe|List|Get|Query|Scan|Head|BatchGet)[A-Za-z]*$ | read |
Какой скоуп мы советуем
- a dedicated IAM user with a policy limited to the services the agent needs
- never iam:* or organizations:*
Во что обходится
A new member account starts billing against the organization's payer immediately.
Импортируется из
- access_key_id: AWS_ACCESS_KEY_ID
- secret_access_key: AWS_SECRET_ACCESS_KEY
- session_token: AWS_SESSION_TOKEN