繁体   English   中英

将 IAM 策略添加到 AWS Secret Manager 以限制 IP 访问的正确语法是什么

[英]What is the right syntax for an IAM policy to add to AWS Secret Manager to restrict access by IP

我正在 AWS 秘密管理器中创建一个秘密,并尝试制定一个策略来限制 IP 的访问。
我在 [Resource Permissions] 部分的 Secret 控制台下执行此操作。
我不断收到语法错误,但不是什么错误。
这是我正在尝试的策略(通过 AWS 控制台中的可视化编辑器创建)。

 {
    "Version":"2012-10-17",
    "Statement": [{
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": "secretsmanager:*",
            "Resource": "arn:aws:secretsmanager:us-east-2:722317156788:secret:dev/playAround/junju-MWTXvg",
            "Condition": {
                "IpAddress": {
                    "aws:SourceIp": "210.75.12.75/32"
                }
            }
        }]
}

它在进行如下两项更改后起作用:

  • 删除政策第一行左大括号“{”前面的前导空格
  • 对于基于资源的策略,需要 Principal(在某些情况下)

请参阅随附的更新政策图片以解决问题。

在此处输入图像描述

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM