Anotações sobre o AWS IAM Role - Cross Account para ajudar na preparação das certificações AWS.
Até o momento as anotações são para as certificações abaixo:
Anotações gerais
- Criar o Assume-Role nas contas de destino
 
Exemplo IAM Policy
{
  "Version": "2012-10-17",
  "Statement": {
    "Effect": "Allow",
    "Action": "sts:AssumeRole",
    "Resource": "arn:aws:iam::PRODUCTION-ACCOUNT-ID:role/UpdateApp"
  }
}
Referências
- How to Enable Cross-Account Access to the AWS Management Console
 - Enable a New Feature in the AWS Management Console: Cross-Account Access
 - Tutorial do IAM: Delegar acesso entre contas da AWS usando funções do IAM
 - AWS - IAM Cross Account Access
 - Cross-Account Access to Amazon S3 | AWS IAM
 - AWS Tutorial - AWS Cross Account Access using IAM Roles
 

    
Top comments (0)