腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
当
IAM
建议
显示
未
使用
服务
帐户
的
角色
时
,
为什么
我会
收到
身份验证
事件
?
、
、
、
我是谷歌云
的
新手。我正在尝试最小化
服务
帐户
的
角色
,以提高安全性。分配给我
的
SA
的
角色
是Compute Viewer,但
建议
显示
这些
角色
过多,并且在90天内
未
使用
。但是,当我打开Metrics Explorer
时
,它
显示
SA具有到目前为止
的
每个日期
的
身份验证
事件</em
浏览 10
提问于2021-05-25
得票数 0
回答已采纳
1
回答
GCP -即使拥有devstorage.read_only权限,也不能列出桶内
的
对象?
、
我已经创建了一个EC2实例,它在默认情况下创建具有默认权限
的
服务
帐户
。因此,当我检查默认权限时,我发现
服务
帐户
在下面都是这些权限。www.googleapis.com/auth/service.management.readonly现在,我尝试
使用
以下命令列出桶中
的
所有对象即使我
的
服务
浏览 2
提问于2020-11-19
得票数 1
回答已采纳
1
回答
gcloud是如何管理svcacc只
使用
API
的
?
、
、
我试图了解gcloud如何处理需要
服务
帐户
才能访问它们
的
API,例如,
使用
您
的
用户访问语音API(而不是svcacc)凭据将导致"403您
的
应用程序已经
使用
gcloud或gcloud中
的
终端用户凭据进行了
身份验证
然而,当我运行gcloud ml speech recognize gs://cloud-samples-tests/speech/brooklyn.flac --langua
浏览 2
提问于2020-05-27
得票数 0
1
回答
模拟类似于GCP
的
"sts承担
角色
“
的
行为,以便在本地环境中设置全局
身份验证
。
、
、
、
当
经过
身份验证
的人类用户(GCP:
IAM
用户,AWS:
IAM
用户)模拟非人类身份
时
(GCP:
IAM
服务
Accout,AWS:
IAM
角色
),AWS解决AWS解决方案 在AWS中,问题陈述将是:在我
浏览 2
提问于2020-08-13
得票数 0
回答已采纳
1
回答
GCP中
的
服务
帐户
、
角色
和访问作用域之间有什么区别?
、
我正在
使用
以下python方法创建gcp实例: ] ]当我运
浏览 0
提问于2020-10-28
得票数 0
2
回答
错误:提供
的
凭据没有为EC2 Spot实例创建
服务
链接
角色
的
权限
、
、
、
我在通过cloudformation创建spot队列请求
时
遇到错误。请求已创建,但
当
舰队尝试请求实例
时
,我得到标题中提到
的
错误。所需
的
权限在中描述,但是,当我尝试按照步骤创建AWSServiceRoleForEC2SpotFleet
角色
时
,我没有选择"EC2 - Spot Fleet“
的
选项,只能选择EC2 FLeet。奇怪
的
是,当我创建CF堆栈
时
,它实际上为我创建了与
服务
相关
的<
浏览 0
提问于2020-09-30
得票数 3
2
回答
GKE
使用
多个集群和一个CloudSQL实例
、
、
、
我有一个用于测试
的
集群,它
使用
CloudSQL已经有一年多了,现在我想要启动另一个GKE集群(同一个谷歌项目),指向同一个数据库进行测试。但是,在尝试在新集群中
使用
旧集群中
的
credentials.json
时
,我发现了错误。., notAuthorized" 我已经在
IAM
周围寻找了一种方法来打开对新集群
的
权限,但是还没有找到一种方法,即使我看到一个具有"Cloud SQL Client“
角色
的
服务</e
浏览 0
提问于2018-12-12
得票数 1
2
回答
AWS --我如何知道什么是
使用
服务
链接
的
角色
?
、
在我
的
AWS控制台(
IAM
-> Access Management ->
角色
)中,我注意到了所有
角色
列表中
的
服务
链接
角色
。我如何知道什么是
使用
这个
浏览 3
提问于2020-05-22
得票数 3
回答已采纳
1
回答
使用
角色
管理用户
的
AWS
帐户
、
、
我想建立一个web
服务
,它将管理很少
的
资源代表一个用户(在他自己
的
AWS
帐户
)。我正在
使用
node.js,但其他示例也会有所帮助。 谢谢。
浏览 2
提问于2018-01-07
得票数 0
回答已采纳
6
回答
服务
帐户
无法访问Google
、
、
、
我在Google控制台中创建了一个
服务
帐户
,并选择了
角色
Storage / Storage Admin (即完全控制GCS资源)。gcloud projects get-
iam
-policy my_project似乎认为这个
角色
实际上是被选中
的
: - serviceAccount:my_sa@my_project.
iam
.gserviceaccount.com但是,当我尝试结合Google for Python
使用
该
浏览 0
提问于2018-07-18
得票数 48
回答已采纳
1
回答
AWS认知-帮助理解认证和未经认证
的
访问
、
AWS认知内
的
用户访问。当我学习认知
的
时候,我在互联网上看到了几篇文章,这里也有一些关于这方面的问题,我只是不理解这个概念。 我为unauth收集一个简单
的
用例。当我们
的
用户需要访问一些AWS资源
时
,他们拥有一个
帐户
,但没有“登录”。但这怎么可能?另外,为了获得访问令牌,您不需要一个有效
的
用户名和密码吗?如果被人发现了。我们指的是拥有有效访问令牌但不能基于某个用户池参数访问某些资源
的
用户,我认为这是有意义
的
,但我不明白认知在这方面是如
浏览 0
提问于2018-08-23
得票数 3
1
回答
即使授予了正确
的
角色
,GCP云构建也会失败并出现权限错误
、
、
、
一切似乎都已正确设置和,但当我手动运行触发器
时
,
我会
得到以下错误: 错误:(gcloud.functions.deploy) ResponseError: status=403,code=Forbidden请授予
角色
/
iam
.serviceAccountUser
角色
。您可以通过运行'gcloud
服务
-accounts-
iam
-策略绑定MY_SERVICE_ACCOUNT --成员=-
角色
=
角色
/<e
浏览 1
提问于2019-05-02
得票数 14
回答已采纳
1
回答
使用
gcloud重新验证
服务
帐户
时会发生什么情况?
、
、
、
我听说,如果
服务
帐户
具有高权限,但访问范围是受限
的
,并且我们需要以某种方式在没有OAuth
的
情况下对
服务
进行
身份验证
,那么我们可以
使用
我们拥有的密钥重新对
服务
帐户
进行
身份验证
(假设我们以某种方式获得)那么,重新验证
服务
帐户
是否可以为我们提供云平台作用域? gcloud auth activate-service-account --key-file key.json
浏览 35
提问于2020-12-02
得票数 0
回答已采纳
2
回答
不
使用
凭据对AmazonS3客户端进行
身份验证
、
我正在尝试
使用
AmazonS3 client上传到S3存储桶。我
使用
以下代码创建它: AmazonS3 s3Client = AmazonS3ClientBuilder.standard() .withCredentials(new ProfileCredentialsProvider()) .build(); 这将
使用
.aws/credentials文件进行
身份验证
。我
的
问题是,当我将它推送到EC3环境(而不是本地)
浏览 46
提问于2019-01-16
得票数 0
回答已采纳
1
回答
限制
服务
帐户
可以调配
的
角色
和资源
的
最佳实践
、
、
我有一个
服务
帐户
,正在Terraform
的
管道中
使用
。目前,它具有所有者
角色
,但我想限制它可以通过Terraform配置分配
的
角色
。我希望避免用户可以将其
角色
提升为所有者
角色
并绕过管道
的
场景。这也包括负责审核和审批
的
用户。 我正在遵循本指南,但它
显示
了分配一个仅分配
角色
的
角色
,我还需要部署资源。changes to role b
浏览 24
提问于2021-11-01
得票数 0
3
回答
登录
角色
时
出现AWS Elastic Beanstalk ServiceRole错误
、
我正在通过SSO登录一个
角色
,并尝试创建一个新
的
Elastic Beanstalk环境(最新
的
tomcat,如果重要的话),但我
收到
了以下错误,这阻止了我开始构建环境:即使当我试图克隆现有环境
时
,也会发生这种情况我尝试自动生成一个
服务
角色
浏览 1
提问于2015-08-13
得票数 9
1
回答
用于阻止非MFA用户
的
SCP正在阻止其他AWS操作。
、
、
、
我有一个SCP附加到我
的
根
帐户
,它应该禁用没有MFA
的
用户来执行大多数操作,但是这个SCP阻止了
服务
之间
的
其他AWS操作,例如,我无法创建AWS备份,我已经确认是这个策略阻止备份来创建备份。下面是我正在
使用
的
策略。"
iam
:EnableMFADevice", "
iam
:ListAccount
浏览 4
提问于2022-07-05
得票数 0
2
回答
为什么
在以AWS根用户身份登录
时
不允许
角色
切换?
、
、
根据AWS文档 -,
当
您以AWS
帐户
根用户登录
时
,您不能切换
角色
。 如果我们遵循AWS最佳实践(即不
使用
根用户执行操作),这个限制是有意义
的
&支持
为什么
AWS不允许作为根用户进行
角色
切换。但是,
当
使用
Bucket策略
时
,一个
帐户
中
的
根用户可以访问另一个
帐户
中
的
桶& AWS似乎并不限制这一点,与
角色</em
浏览 5
提问于2020-05-16
得票数 1
回答已采纳
1
回答
不
使用
gcloud sdk连接到Kubernetes集群
、
、
、
现在,我正在尝试从vst中设置自动部署,需要为此创建一个kubernetes用户,以获得用于
身份验证
的
kubeconfig文件。我搜索了网络,但没有发现任何起作用
的
东西。谢谢你
的
建议
!编辑:我现在如何
使用
gcloud命令:gcloud container clusters get-credentials连接到我
的
集群。这在我
的
本地开发机器上非常好
浏览 0
提问于2018-04-04
得票数 3
2
回答
具有认知授权
的
AWS API网关
、
、
、
目前,我正在开发无
服务
器架构,其中在AWS API网关中有一组资源和方法。我计划将Cognito
身份验证
(用户池)和授权作为安全层添加到AWS API网关。在AWS API Gateway中有3个授权者,分别是
IAM
、Cognito用户池和自定义lambda。 在我
的
用例中,登录和注册(
身份验证
)是通过API网关
使用
cognito用户池。但是,我
的
用户可以具有不同
的
角色
,如管理员、所有者或访客。用户只能访问授权
的
ap
浏览 2
提问于2018-11-20
得票数 0
点击加载更多
相关
资讯
实战!5分钟在AWS上设置SSO
微软确认最新 Win11/10 更新中存在域登录、打印等其它问题
“劫后余生”:全球最大航运公司遭勒索病毒攻击后的事
Instagram增加了3个新的安全工具,使其平台更安全
使用 AWS Lake Formation 配合 Amazon EMR 控制数据访问与权限
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券