【问题标题】:AWS IAM Policy to allow user to create IAM Roles (from Management Console & AWS CLI)允许用户创建 IAM 角色的 AWS IAM 策略(来自管理控制台和 AWS CLI)
【发布时间】:2016-11-26 12:25:39
【问题描述】:

我搜索了很多,但找不到允许用户从管理控制台(AWS 网站)和 AWS CLI 创建 IAM 角色的策略。

非常感谢任何帮助

编辑:进一步澄清,最终目标是允许用户创建实例 IAM 角色。

【问题讨论】:

    标签: amazon-web-services amazon-iam aws-cli policy


    【解决方案1】:

    这是您需要使用的政策。

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "Stmt1469200763880",
          "Action": [
            "iam:AttachRolePolicy",
            "iam:CreateRole"
          ],
          "Effect": "Allow",
          "Resource": "*"
        }
      ]
    }
    

    【讨论】:

    • 感谢您的帮助!
    • 有时您还需要将 iam:PutRole 添加到内联策略中,如上所示。
    【解决方案2】:

    我一直在使用这样的策略来允许 cloudformation 模板将角色附加到 ec2

    如果这还不够权限,那么这里有一个列表

    http://docs.aws.amazon.com/IAM/latest/UserGuide/list_iam.html

    在所有可用的、允许的 iam 权限中,您可以随意添加

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Action": [
                    "iam:CreateInstanceProfile",
                    "iam:RemoveRoleFromInstanceProfile",
                    "iam:AddRoleToInstanceProfile",
                    "iam:PassRole",
                    "iam:DeleteInstanceProfile"
                ],
                "Effect": "Allow",
                "Resource": "*"
            }
        ]
    }
    

    【讨论】:

    • 感谢链接显示不同类型的权限以及我需要的策略。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-11-02
    • 2016-05-15
    • 2018-04-07
    • 2018-06-08
    • 2021-05-30
    • 2018-04-13
    • 2020-01-20
    相关资源
    最近更新 更多