Giới hạn truy cập theo IP

Giới hạn IP được phép Switch role

  1. Truy cập trang IAM console ở link https://console.aws.amazon.com/iam/home#/home với quyền user Admin
  2. Tại thanh điều hướng bên trái, bấm chọn Roles, rồi chọn IAM Role mới tạo lab44-RoleFullAccess
  3. Ở tab Trust relationships, bấm Edit trust relationship, bổ sung Condition như bên dưới, sau đó bấm Update Trust Policy

4.3_IPCondition

  1. Sau khi cập nhật trust policy, phần Condition được bổ sung thông tin IP được phép thực hiện switch role

4.3_IPTrust

  1. Trở lại phiên log in của user No-permission-user, thực hiện lại việc switch role ta sẽ nhận được thông báo lỗi như hình bên dưới do ta đang truy cập dịch vụ từ thiết bị không có IP như trong điều kiện.

4.3_Error