【发布时间】:2015-11-10 17:32:37
【问题描述】:
我创建了一个包含最少信息的 VPC:VPC 名称、CIDR 块和默认租赁类型。然后,我创建了一个管理 VPC 的策略并将其添加到新创建的用户中。我的计划是然后以该用户身份登录并完成 VPC 设置,包括子网、EC2 实例、RDS、路由等。
问题是当我登录时,用户根本没有权限。他们未获得任何 EC2 或 VPC 服务的授权。我什至看不到我创建的 VPC。大概我的政策有问题。这里是:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "*",
"Resource": "arn:aws:ec2:ap-southeast-2:999999999999:vpc/vpc-99999999"
}
]
}
(显然这不是真实的帐号或 VPC ID。)
我是否只需要额外的 IAM 服务权限?如果是这样,它是什么?还是比这更复杂?
【问题讨论】:
标签: amazon-web-services amazon-ec2 amazon-iam amazon-vpc