登录 AWS 控制台,在 IAM 控制台中选择要更改访问设置的用户,打开用户详细信息页面。
在权限选项卡中,单击“添加权限”,选择“Attach existing policies directly”(直接附加现有策略),然后单击“Create policy”。
在此处,我们可以使用以下 JSON 来创建策略,该策略允许 CLI 访问,但仅限于使用 MFA 码的用户:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "*",
"Resource": "*",
"Condition": {
"Bool": {
"aws:MultiFactorAuthPresent": "true"
}
}
}
]
}
输入策略名称及描述,单击“创建策略”。
返回权限选项卡并单击“添加权限”。选择“Attach existing policies directly”(直接附加现有策略),然后单击“Filter policies”。
输入策略名称并单击“过滤”。
选择刚刚创建的策略并单击“附加权限”。
完成后,即可使用 MFA 码执行 CLI 操作。