View a markdown version of this page

Zugriff auf AWS-Ressourcen - DSGVO-Compliance auf AWS

Zugriff auf AWS-Ressourcen

Um den detaillierten Zugriff auf Ihre AWS-Ressourcen zu implementieren, können Sie einzelnen Personen unterschiedliche Berechtigungsebenen für verschiedene Ressourcen gewähren. Sie können beispielsweise nur einigen Benutzern vollständigen Zugriff auf Amazon EC2, Amazon S3, DynamoDB, Amazon Redshift und andere AWS-Services gewähren.

Anderen Benutzern können Sie Lesezugriff auf nur einige Amazon-S3-Buckets, die Berechtigung zum Verwalten von nur einigen Amazon-EC2-Instances oder Zugriff auf nur Ihre Abrechnungsdaten gewähren.

Die folgende Richtlinie ist ein Beispiel für eine Methode, die Sie verwenden können, um alle Aktionen in einem bestimmten Amazon-S3-Bucket zuzulassen und explizit den Zugriff auf jeden AWS-Service zu verweigern, der nicht Amazon S3 ist.

{ “Version”: “2012-10-17”, “Statement”: [ { “Effect”: “Allow”, “Action”: “s3:*”, “Resource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ], }, { “Effect”: “Deny”, “NotAction”: “s3:*”, “NotResource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ] } ] }

Sie können eine Richtlinie an ein Benutzerkonto oder eine Rolle anhängen. Weitere Beispiele für IAM-Richtlinien finden Sie unter Beispiele für identitätsbasierte IAM-Richtlinien.