Amazon web services 从管理控制台隐藏服务

Amazon web services 从管理控制台隐藏服务,amazon-web-services,amazon-iam,Amazon Web Services,Amazon Iam,我已将某个组的IAM权限设置为仅对S3具有只读访问权限,但是,该组仍然可以在管理控制台中查看并进入所有其他服务。一旦用户尝试执行某项操作,将显示一条消息“Not authorized”(未授权)等等,但是,我希望此组只在管理控制台中看到一项服务 因此,当这个组的用户登录时,他们看到的只是S3 这怎么可能呢?不幸的是,现在无法从隐藏服务。AWS目前正在重新设计控制台,这可能包括以下选项,请参见相应的常见问题解答: 我们的目标是改进信息显示,使交互更加一致,支持平板电脑等设备,并提供可定制的体验。在

我已将某个组的IAM权限设置为仅对S3具有只读访问权限,但是,该组仍然可以在管理控制台中查看并进入所有其他服务。一旦用户尝试执行某项操作,将显示一条消息“Not authorized”(未授权)等等,但是,我希望此组只在管理控制台中看到一项服务

因此,当这个组的用户登录时,他们看到的只是S3

这怎么可能呢?

不幸的是,现在无法从隐藏服务。AWS目前正在重新设计控制台,这可能包括以下选项,请参见相应的常见问题解答:

我们的目标是改进信息显示,使交互更加一致,支持平板电脑等设备,并提供可定制的体验。在接下来的几个月里,您将看到这些改进和可视化更新在我们的服务中展开。[…][我的重点]

但是,在这一点上,提到的可定制体验可能只是指最近引入的,它允许您轻松创建、维护和查看共享公共标记的资源集合:

[…]默认情况下,AWS管理控制台由AWS服务组织。但是,通过资源组工具,您可以创建一个自定义控制台,根据您的项目和使用的资源组织和整合所需的信息。如果您管理多个区域中的资源,则可以创建一个资源组,以便在同一屏幕上查看来自不同区域的资源。[我的重点]


基于这种新的跨区域方法,确实可以创建和共享一个资源组,该资源组被限制为资源类型
S3 bucket
(即,初始视图仅限于S3 bucket)-但是,与常规控制台视图一样,这不会阻止您的用户自己在控制台的其他区域自由漫游,也就是说,您不能强制执行所需的限制,而只能在这个方向上进行指导。

谢谢您提供的信息!