我有一个自动缩放组,必须能够访问AWS ElasticSearch服务, 但正如您所知,在这种情况下,使用IP地址作为访问策略将不起作用(IP每次都会更改)。 我想知道是否有办法使用IAM角色或安全组来限制对自动缩放组的访问。 如果有,你能给我举个例子吗?
提前谢谢你
您可以指定哪些IAM用户或角色可以访问您的 版本4签名。当请求到达域时,它被转发 到IAM进行签名验证和访问控制。
政策如下:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::123456789012:user/susan" }, "Action": "es:*", "Resource": "arn:aws:es:us-west-2:123456789012:domain/mydomain/*" } ] }
将红色的用户ARN和域ARN替换为生成的策略中的ARN。
AWS Blog