AWS - 为现有 IAM 用户创建独立沙箱

皮埃尔-亚历山大

我正在尝试在我的组织内部创建一个新项目,该项目将拥有自己的预算。我试图在我的组织内部建立一个独立的项目,sanbox-aws-de用它自己的预算调用,这个项目的所有者将是[email protected](我只希望他能够登录该项目,创建资源和删除资源)

这是我在 AWS 上的组织的当前概述(我更改了项目名称、ID 和电子邮件):

在此处输入图片说明

我最近创建了一个名为sanbox-aws-de. 我希望这个新项目的所有者是 John Doe ( [email protected])。当我尝试使用 来创建项目sanbox-aws-de[email protected],它不起作用,因为“电子邮件已经存在”。

在此处输入图片说明

所以我所做的是将帐户创建为[email protected]. 新项目已成功创建,但我不确定这是我正在寻找的内容,也不确定登录的正确方法是什么。

我尝试以 John Doe 的身份登录新帐户,但没有成功:

在此处输入图片说明

如何使用自己的项目预算为 John Joe 创建一个简单的独立项目?

罗瓦努

您打开的控制台(在最后一个屏幕截图中)适用于 IAM 用户,但您正在尝试使用根账户凭证(基于您用于创建账户的电子邮件地址)登录。

It sounds like you want to sign in as an IAM User in the new account you have created. To do this need to create an IAM User in that account. You need to assume a role in the new account, or sign in with the root credentials (i.e. the email [email protected] and password), and then create the IAM User.

You can get to the root user sign in via the "Sign in using root user email" link below the sign in button in your screenshot. If you don't have the password for that root user (because you created it via AWS Organizations), you will need to do a reset password on it.

AWS Root 用户登录

理想情况下,您不会为人类使用 IAM 用户,而是使用 SSO 来管理访问权限,但听起来您目前并未使用它,并且设置它超出了 StackOverflow 帖子的范围。AWS 提供 SSO 服务,如果您愿意,可以相对轻松地开始使用它

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

创建AWS Lambda函数时使用现有IAM角色

允许用户创建具有特定策略/角色的IAM用户的AWS IAM策略

确定担任 IAM 角色的 AWS IAM 用户

为什么无法在AWS IAM上为Datadog创建主体?

尽管有完全的权限,aws iam用户访问仍被拒绝

Terraform-具有程序访问权限的AWS IAM用户

如何了解授予用户的所有AWS IAM特权

使用AWS API:给IAM用户,获取当前有效的IAM策略文档

有关在AWS IAM中创建角色的元权限?

在Powershell中,如何创建将AWS IAM授权添加到现有API网关端点的PatchOperation?

AWS:将IAM角色关联到IAM用户

IAM角色与AWS中的IAM用户之间的区别

我可以在AWS IAM服务中自动创建用户吗?

创建AWS Lambda函数以从IAM获取用户

尝试在AWS中自动创建程序化IAM用户

用于创建多个 AWS IAM 用户的 shell 脚本

AWS IAM用户限制(如果超过)

来自AWS签名的IAM用户ID?

AWS Codepipeline向导“无法创建IAM角色”

如何使用terraform为RDS postgres db用户提供AWS IAM auth?

为什么我的AWS当前登录用户没有IAM用户?

有没有办法列出AWS Iam用户属性

AWS IAM用户应具有哪些策略模板才能部署EB应用程序?

使用boto3,如何检查AWS IAM用户是否具有密码?

如何设置 IAM 用户在 AWS 上的 Kubernetes 集群中拥有特定权限。

将AWS IAM用户添加到AWS Cognito Pool

是否可以定义 AWS IAM 权限以仅创建具有特定标签的 RDS 实例?

设置 Lambda 以在没有 IAM 策略的情况下创建 AWS CloudFormation

如何使用Terraform创建具有访问权和密钥的AWS IAM服务账户