我为某个组设置了IAM权限,使其只能只读访问S3,但是,该组仍然可以在管理控制台中查看所有其他服务并进入它们。一旦用户尝试做某事,就会显示一条消息"未授权",依此类推,但我希望该组只在管理控制台中看到一项服务。
因此,当这个组的用户登录时,他们看到的只是S3。
这怎么可能?
我们的目标是改进信息显示,使交互更加一致,支持平板电脑等设备,并提供可定制的体验。在接下来的几个月里,您将看到这些改进和可视化更新在我们的服务中推出。[…][强调矿]
然而,在这一点上,提到的可定制体验可能只是指最近推出的AWS资源组和标记,允许您轻松创建、维护和查看共享公共标签的资源集合:
[…]默认情况下,AWS管理控制台由AWS服务组织。但是,使用"资源组"工具,您可以创建一个自定义控制台,根据您的项目和使用的资源来组织和整合所需的信息。如果管理多个区域中的资源,则可以创建一个资源组,以便在同一屏幕上查看不同区域的资源[强调矿]
基于这种新的跨区域资源组方法,确实可以创建和共享一个受资源类型S3 Buckets
限制的资源组(即初始视图将仅限于S3存储桶)-然而,与常规控制台视图一样,这并不能阻止用户自己在控制台的其他区域自由漫游,也就是说,你不能强制执行想要的限制,而只能引导这个方向。