【发布时间】:2016-11-26 12:25:39
【问题描述】:
我搜索了很多,但找不到允许用户从管理控制台(AWS 网站)和 AWS CLI 创建 IAM 角色的策略。
非常感谢任何帮助
编辑:进一步澄清,最终目标是允许用户创建实例 IAM 角色。
【问题讨论】:
标签: amazon-web-services amazon-iam aws-cli policy
我搜索了很多,但找不到允许用户从管理控制台(AWS 网站)和 AWS CLI 创建 IAM 角色的策略。
非常感谢任何帮助
编辑:进一步澄清,最终目标是允许用户创建实例 IAM 角色。
【问题讨论】:
标签: amazon-web-services amazon-iam aws-cli policy
这是您需要使用的政策。
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1469200763880",
"Action": [
"iam:AttachRolePolicy",
"iam:CreateRole"
],
"Effect": "Allow",
"Resource": "*"
}
]
}
【讨论】:
我一直在使用这样的策略来允许 cloudformation 模板将角色附加到 ec2
如果这还不够权限,那么这里有一个列表
http://docs.aws.amazon.com/IAM/latest/UserGuide/list_iam.html
在所有可用的、允许的 iam 权限中,您可以随意添加
{
"Version": "2012-10-17",
"Statement": [
{
"Action": [
"iam:CreateInstanceProfile",
"iam:RemoveRoleFromInstanceProfile",
"iam:AddRoleToInstanceProfile",
"iam:PassRole",
"iam:DeleteInstanceProfile"
],
"Effect": "Allow",
"Resource": "*"
}
]
}
【讨论】: