Puncte:0

Bugetul AWS nu poate opri acțiunea RDS

drapel bt

Nu vreau să creez un utilizator IAM: sunt conectat ca root în consola AWS.

Cum pot crea un rol astfel încât instanța mea RDS să se oprească din suma bugetată?

Primesc întotdeauna eroarea când configurez o acțiune RDS bugetată:

Este necesară asumarea permisiunii bugetare [ExecutionRole: arn:aws:iam::351811911299:role/aws-service-role/trustedadvisor.amazonaws.com/AWSServiceRoleForTrustedAdvisor]. Vă rugăm să urmați instrucțiunile pentru a acorda acces assumeRole la [Service Principal: budgets.amazonaws.com].
Leder avatar
drapel bt
acesta este al treilea loc în care postez întrebarea mea: fără crosspost! va rog nu stergeti fara raspuns!
Tim avatar
drapel gp
Tim
Creați un rol cu ​​permisiunile corespunzătoare. Pe baza întrebării dvs., deși bănuiesc că sunteți începător cu AWS, deoarece nimeni cu experiență nu va folosi utilizatorul root. Vă sugerăm să obțineți o pregătire în noțiunile de bază AWS, apoi în securitatea AWS, dacă doriți să continuați să utilizați AWS.Pentru a răspunde la întrebarea dvs., citiți această postare de blog https://aws.amazon.com/blogs/aws-cost-management/get-started-with-aws-budgets-actions/
Leder avatar
drapel bt
multumesc pentru link. BTW sunt expert în S3 și RDS: consola de management este acolo pentru a sprijini utilizatorul, nu invers! Aveți un link pentru crearea IAM cu drepturi depline?
Tim avatar
drapel gp
Tim
Creați un utilizator IAM și atașați politica de administrator - ușor :) Instruirea de securitate AWS este cu adevărat interesantă, chiar și după ani de utilizare a AWS și având certificare de arhitect pro am învățat multe care au fost cu adevărat practice, mai ales în jurul IAM.
Leder avatar
drapel bt
vă mulțumesc pentru atenție: deși răspunsul de la asistență bugetară nu a fost atât de ușor...
Tim avatar
drapel gp
Tim
AWS este un mediu de întreprindere complex, nu o simplă gazdă web, oricine îl folosește chiar trebuie să fie instruit, deoarece există probleme și probleme de securitate. În termeni AWS, răspunsul de la asistență a fost banal, mi-ar lua aproximativ 2 minute, dar fac AWS de mulți ani.
Leder avatar
drapel bt
OK: Am învățat conceptele de bază. Bugetele par a fi mai utile decât cloudwatch și cotele de servicii...
Puncte:0
drapel bt

Am răspuns de la asistența AWS:

Puteți urma acești pași pentru a crea mai întâi politica corectă:

  1. Accesați Tabloul de bord IAM și secțiunea Politici: https://console.aws.amazon.com/iam/home?region=us-east-2#/policies
  2. Faceți clic pe „Creați o politică”
  3. În secțiunea Editor vizual, selectați Serviciu ca RDS >> Acțiuni ca toate acțiunile >> Resurse ca toate resursele
  4. Faceți clic pe Următorul
  5. Adăugați etichete dacă este necesar, apoi pe Următorul: revizuire
  6. Dați un nume de politică
  7. Faceți clic pe Creare politică

Aceasta a creat politica necesară pentru acțiunea Buget, acum să trecem la Crearea rolului IAM.

  1. Accesați Tabloul de bord IAM și secțiunea Roluri: https://console.aws.amazon.com/iam/home?region=us-east-2#/roles
  2. Faceți clic pe „Creați rol”
  3. Sub secțiunea Servicii AWS, selectați „Bugete”
  4. Faceți clic pe Următorul: Permisiuni
  5. Găsiți politica cu care a fost creată, cu pașii menționați mai sus, cu numele >> Următorul
  6. Adăugați etichete dacă este necesar, apoi pe Următorul: revizuire
  7. Dați un nume pentru Rol
  8. Faceți clic pe Creare rol

Puteți consulta aceste documente publice:

  1. Pentru a crea o politică IAM: https://docs.aws.amazon.com/apigateway/latest/developerguide/api-gateway-create-and-attach-iam-policy.html
  2. Pentru a crea un rol IAM: https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-service.html#roles-creatingrole-service-console

Acum aveți rolul IAM necesar pentru acțiunile bugetare.


La verificarea erorii pe care o primiți: Permisiunea bugetelor este necesară pentru asumarea [ExecutionRole: arn:aws:iam:Â 351811911299Â :role/aws-service-role/trustedadvisor.amazonaws.com/AWSServiceRoleForTrustedAdvisor]. Vă rugăm să urmați instrucțiunile pentru a acorda acces assumeRole la [Service Principal: budgets.amazonaws.com].

Se pare că încercați să adăugați un rol diferit pentru Buget acțiune. Acum că ați creat rolul și politica IAM corecte, dvs pot urma acești pași pentru a crea o acțiune Buget:

  1. Accesați secțiunea Bugete din Tabloul de bord de facturare: https://console.aws.amazon.com/billing/home?region=us-east-2#/budgets
  2. Urmați această documentație pentru a adăuga politica creată anterior la o politică nouă buget: https://aws.amazon.com/blogs/aws-cost-management/get-started-with-aws-budgets-actions/

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.