Amazon web services 对于AWS,是否有限制用户的IAM策略';s仅用于释放层资源?

Amazon web services 对于AWS,是否有限制用户的IAM策略';s仅用于释放层资源?,amazon-web-services,amazon-iam,Amazon Web Services,Amazon Iam,我们计划暂时授予远程用户AWS访问权限,以执行涉及ec2、dynamodb、lambda、api网关和cognito的特定任务。然而,我们想确保他不会发疯,不会使用大量的AWS资源,我们最终不得不为此买单。是否有IAM策略限制用户仅对所有服务使用免费层资源?否 IAM控制可以进行哪些API调用,包括创建、列出和删除资源 但是,这是一个计费概念,它覆盖了消耗一定数量资源的费用。这两个概念之间没有联系 您可以限制权限,以便用户只能创建某些资源(例如Amazon EC2 t2.micro实例),但无法

我们计划暂时授予远程用户AWS访问权限,以执行涉及ec2、dynamodb、lambda、api网关和cognito的特定任务。然而,我们想确保他不会发疯,不会使用大量的AWS资源,我们最终不得不为此买单。是否有IAM策略限制用户仅对所有服务使用免费层资源?

IAM控制可以进行哪些API调用,包括创建、列出和删除资源

但是,这是一个计费概念,它覆盖了消耗一定数量资源的费用。这两个概念之间没有联系

您可以限制权限,以便用户只能创建某些资源(例如Amazon EC2 t2.micro实例),但无法根据以前的资源收费/消耗情况对其进行限制

您可以在帐户上创建计费警报,以便在消耗了一定数量的资源时收到通知,或者在预测将消耗这些资源时收到通知。这些报警与帐户关联,而不是与用户关联,因此需要该用户为自己的活动使用特定帐户。

IAM控制可以进行哪些API调用,包括创建、列出和删除资源

但是,这是一个计费概念,它覆盖了消耗一定数量资源的费用。这两个概念之间没有联系

您可以限制权限,以便用户只能创建某些资源(例如Amazon EC2 t2.micro实例),但无法根据以前的资源收费/消耗情况对其进行限制


您可以在帐户上创建计费警报,以便在消耗了一定数量的资源时收到通知,或者在预测将消耗这些资源时收到通知。这些警报与帐户相关,而不是与用户相关,因此需要该用户使用特定帐户进行自己的活动。

非常感谢详细的回答,任务级别有点高,因此我们很难预先创建资源并限制他创建任何资源的权限。我想我会解决目前的账单警报。希望AWS将来能实现这一功能。请注意,资源与帐户关联,而不是与用户关联。因此,不太可能存在能够限制与用户相关的花费的功能。但是不断创新!非常感谢您的详细回答,任务级别有点高,因此我们很难预先创建资源并限制他创建任何资源的权限。我想我会解决目前的账单警报。希望AWS将来能实现这一功能。请注意,资源与帐户关联,而不是与用户关联。因此,不太可能存在能够限制与用户相关的花费的功能。但是不断创新!