【发布时间】:2015-09-10 12:54:44
【问题描述】:
我正在尝试在 Amazon AWS 中创建一个 IAM 策略,该策略将允许访问查看或编辑/修改单个安全组。我已遵循 AWS 文档,但未能成功执行此策略。创建的策略如下:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt123456789123",
"Effect": "Allow",
"Action": [
"ec2:DescribeSecurityGroups",
"ec2:*"
],
"Resource": [
"arn:aws:ec2:us-east-1:000000000000:security-group/sg-a123a1a1"
]
}
]
}
是的,我确实意识到我有一个多余的操作,但我注意到您可以指定描述安全组,但没有修改选项;因此“*”是我唯一的选择;值得庆幸的是,该资源应该允许我将此操作限制为单个安全组。
【问题讨论】:
标签: amazon-ec2 amazon-iam