Elastic Beanstalk-Benutzerrichtlinie - AWS Elastic Beanstalk

Elastic Beanstalk-Benutzerrichtlinie

Erstellen Sie IAM-Benutzer für jeden Benutzer, der Elastic Beanstalk verwendet, damit Sie Ihr Stammkonto nicht verwenden oder Anmeldeinformationen weitergeben müssen. Als bewährte Sicherheitsmethode sollten Sie diesen Benutzern nur Berechtigungen für den Zugriff auf Dienste und Funktionen erteilen, die sie benötigen.

Elastic Beanstalk erfordert Berechtigungen nicht nur für die eigenen API-Aktionen, sondern auch für einige andere AWS-Services. Elastic Beanstalk verwendet Benutzerberechtigungen, um Ressourcen in einer Umgebung zu starten. Zu diesen Ressourcen gehören EC2-Instances, ein Elastic Load Balancing Load Balancer und eine Auto-Scaling-Gruppe. Elastic Beanstalk nutzt auch Benutzerberechtigungen zum Speichern von Protokollen und Vorlagen in Amazon Simple Storage Service (Amazon S3), Senden von Benachrichtigungen an Amazon SNS, Zuweisen von Instance-Profilen und Veröffentlichen von Metriken in CloudWatch. Elastic Beanstalk erfordert AWS CloudFormation-Berechtigungen, um Ressourcenbereitstellungen und Updates zu orchestrieren. Es sind auch Amazon RDS-Berechtigungen zum Erstellen von Datenbanken (bei Bedarf) und Amazon SQS-Berechtigungen zum Erstellen von Warteschlangen für Worker-Umgebungen erforderlich.

Weitere Informationen zu Benutzerrichtlinien finden Sie unter Elastic Beanstalk-Benutzerrichtlinien verwalten.