китайским ресурсам из других регионов (не китай)? пытаюсь создать роль в китае, в iam полиси которой будет указан principal аккаунт не из китайского региона и оно не разрашает мне так делать. как быть?
Считай что это разные aws
т.е. только креденшалсы юзера
насколько мне известно никак. Использовать HongKong region если позволяют условия. Пиринг с других регионами из внутрикитайских возможен, но не из-коробки - обратитесь к вашему аккаунт менеджеру в AWS там вам точно подскажут. ПРоблема в том что ресурсы в китае с другим (partition) aws-cn а для остального мира aws - поэтому ничего не получится... You cannot delegate access between accounts in different partitions. https://docs.amazonaws.cn/en_us/IAM/latest/UserGuide/reference_identifiers.html
А что он выдает в качестве ошибки?
Насколько я знаю, регионы китайские даже менеджутся другими конторами. Так что думаю, что есть смысл рассматривать aws-cn, как aws-cn ;/
afaik, Account ID вляется той инфой, которую шарить не стоит
Ты кстати тоже мог)
Кстати. А что можно сделать, имея чужой account ID? И главное - как? 😈
Ты можешь засканить акаунт и попытаться найти ресурсы а потом уже уязвимости
буду иметь ввиду. не думал, что это на столько критично
Обсуждают сегодня