Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

169
Views
Descripción de la contraseña de IAM

No podía entender el uso de IAM Passrole. ¿Alguien puede explicar con un ejemplo simple? Me refiero a la página: https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_passrole.html pero no pude entenderlo.

over 4 years ago · Santiago Trujillo
3 answers
Answer question

0

PassRole es un permiso otorgado a los usuarios y recursos de IAM que les permite usar un rol de IAM.

Por ejemplo, imagine que hay un rol de IAM llamado Administradores . Este rol tiene poderosos permisos que no deberían otorgarse a la mayoría de los usuarios.

A continuación, imagine un usuario de IAM que tiene permisos para lanzar una instancia de Amazon EC2 . Al iniciar la instancia, el usuario puede especificar un rol de IAM para asociarlo con la instancia. Si el usuario (que no es administrador) lanzara una instancia EC2 con la función de administrador , entonces podría iniciar sesión en la instancia y emitir comandos utilizando los permisos de esa función. Sería una forma de eludir los permisos porque, si bien no son administradores, podrían asignar el rol de IAM a un recurso y luego utilizar ese recurso para obtener acceso privilegiado.

Para evitar este escenario, se debe otorgar al usuario el permiso iam:PassRole para ese rol de IAM. Si no tienen ese permiso, no podrán iniciar la instancia ni asignar la función dentro de otros servicios. Les da permiso para pasar un rol a un servicio o recurso.

over 4 years ago · Santiago Trujillo Report

0

Simplemente,

  • cuando el servicio B necesita el ROL
  • A tiene el permiso iam:PassRole sobre el ROL,
  • A puede dar el ROL a B.
over 4 years ago · Santiago Trujillo Report

0

Este es el permiso otorgado para que un usuario pueda pasar un rol a un servicio durante la configuración, sin esto, un usuario no puede realizar ese enlace. Puede usar este permiso combinado con el recurso Arns para limitar las funciones que el usuario puede pasar al servicio.

Si, por ejemplo, tiene muchas aplicaciones con muchos roles de IAM diferentes disponibles para elegir, es posible que desee restringir los roles que un usuario puede pasar al servicio. Podría limitar este alcance utilizando las siguientes declaraciones.

 { "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": [ "iam:GetRole", "iam:PassRole" ], "Resource": [ "arn:aws:iam::<account-id>:role/EC2-WordpressRole", "arn:aws:iam::<account-id>:role/EC2-DatabaseRole" ] }] }

En el escenario anterior, también podría haber un arn:aws:iam::<account-id>:role/EC2-AdminRole pero debido a que este rol otorga permisos de host EC2, este usuario no debería poder otorgar a un EC2, se retiene. de la lista de EC2 por la persona que configuró los permisos.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!