【问题标题】:What are the required AWS IAM policy permissions to create security group and adding inbound/outbound rules?创建安全组和添加入站/出站规则所需的 AWS IAM 策略权限是什么?
【发布时间】:2020-08-20 19:48:12
【问题描述】:

我正在编写一个 IAM 策略来部署 EC2 实例以及使用 Terraform 创建安全组,我不想授予 EC2 完全访问权限。遵循最小权限原则,创建安全组并添加入站和出站规则所需的权限是什么?

【问题讨论】:

    标签: amazon-web-services amazon-ec2 amazon-iam terraform-provider-aws amazon-policy


    【解决方案1】:

    IAM actions for EC2 列表应该是一个有用的参考。

    创建安全组的操作是CreateSecurityGroup。注意:如果您需要在安全组上创建入口和出口规则,仅此操作是不够的。对于这些,您需要添加 AuthorizeSecurityGroupIngressAuthorizeSecurityGroupEgress

    【讨论】:

    • 假设我只将 CreateSecurityGroup 添加到我的策略中,我将能够使用 terraform 代码本身中的入口和出口规则创建一个安全组,对吗?
    猜你喜欢
    • 2022-01-22
    • 2014-06-07
    • 2020-08-19
    • 1970-01-01
    • 2021-09-05
    • 2017-08-10
    • 2015-04-28
    • 2016-02-13
    • 2021-08-01
    相关资源
    最近更新 更多