Am instantanee private într-un cont (sursă) pe care le-am partajat cu un alt cont (țintă).
Pot să văd instantaneele în sine din contul țintă, dar etichetele nu sunt disponibile, nici pe consolă, nici prin cli.
Acest lucru face imposibilă filtrarea pentru un instantaneu dorit din contul țintă.
Pentru fundal, utilizatorul din contul țintă are în vigoare următoarea politică:
„Efect”: „Permite”,
„Acțiune”: „ec2:*”,
„Resurse”: „*”
Iată un exemplu de ceea ce văd; din contul sursa:
$ aws --region us-east-2 ec2 describe-snapshots --snapshot-ids snap-XXXX
{
„Instantanee”: [
{
„Description”: „instantaneu pentru testare”,
„Dimensiune volum”: 50,
"Etichete": [
{
„Valoare”: „captură-test”,
„Key”: „Nume”
}
],
„criptat”: adevărat,
„VolumeId”: „vol-XXXXX”,
„State”: „finalizat”,
„KmsKeyId”: „arn:aws:kms:us-east-2:XXXX:key/mrk-XXXX”,
„StartTime”: „2022-04-19T18:29:36.069Z”,
„Progres”: „100%”,
„OwnerId”: „XXXXXX”,
„SnapshotId”: „snap-XXXX”
}
]
}
dar din contul țintă
$ aws --region us-east-2 ec2 describe-snapshots --owner-ids 012345678900 --snapshot-ids snap-11111111111111111
{
„Instantanee”: [
{
„Description”: „instantaneu pentru testare”,
„Dimensiune volum”: 50,
„criptat”: adevărat,
„VolumeId”: „vol-22222222222222222”,
„State”: „finalizat”,
„KmsKeyId”: „arn:aws:kms:us-east-2:012345678900:key/mrk-00000000000000000000000000000000”,
„StartTime”: „2022-04-19T18:29:36.069Z”,
„Progres”: „100%”,
„OwnerId”: „012345678900”,
„SnapshotId”: „snap-11111111111111111”
}
]
}
Aveți idei despre ce se întâmplă aici?
Noroc!