【发布时间】:2021-06-16 21:22:43
【问题描述】:
我已将策略附加到 AWS 中的角色。
"AssumeRolePolicyDocument": {
"Version": "2012-11-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"Service": "ec2.amazonaws.com",
"AWS": [
"arn:aws:iam::123:root",
]
},
"Action": "sts:AssumeRole"
}
]
}
所以这个策略有 2 种类型:主体 aws 帐户和 aws 服务。
我在文档中没有找到的东西,这些主体是一起还是重叠?
是ec2+123账号的所有用户,还是只有123账号的ec2服务?
【问题讨论】:
标签: amazon-web-services amazon-iam