Elastic Beanstalk-Benutzerrichtlinie - AWS Elastic Beanstalk

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Elastic Beanstalk-Benutzerrichtlinie

Erstellen Sie IAM Benutzer für jeden Benutzer, der Elastic Beanstalk verwendet, um zu vermeiden, dass Sie Ihr Root-Konto verwenden oder Anmeldeinformationen teilen. Als bewährte Sicherheitsmethode sollten Sie diesen Benutzern nur Berechtigungen für den Zugriff auf Dienste und Funktionen erteilen, die sie benötigen.

Elastic Beanstalk benötigt Berechtigungen nicht nur für seine eigenen API Aktionen, sondern auch für mehrere andere AWS Dienste. Elastic Beanstalk verwendet Benutzerberechtigungen, um Ressourcen in einer Umgebung zu starten. Zu diesen Ressourcen gehören EC2 Instances, ein Elastic Load Balancing Load Balancer und eine Auto Scaling Scaling-Gruppe. Elastic Beanstalk verwendet Benutzerberechtigungen auch, um Logs und Vorlagen in Amazon Simple Storage Service (Amazon S3) zu speichern, Benachrichtigungen an Amazon zu sendenSNS, Instance-Profile zuzuweisen und Metriken zu veröffentlichen. CloudWatch Elastic Beanstalk erfordert AWS CloudFormation -Berechtigungen, um Ressourcenbereitstellungen und Updates zu orchestrieren. Außerdem sind RDS Amazon-Berechtigungen erforderlich, um bei Bedarf Datenbanken zu erstellen, und SQS Amazon-Berechtigungen zum Erstellen von Warteschlangen für Worker-Umgebungen.

Weitere Informationen zu Benutzerrichtlinien finden Sie unter Elastic Beanstalk-Benutzerrichtlinien verwalten.