【发布时间】:2022-01-03 21:07:20
【问题描述】:
我正在使用 AWS 机密管理器的描述机密调用,并且我已附加 IAM 策略来描述机密,但我已将策略中的资源作为 * 表示所有 arns 。但它向我抛出了一个错误,例如(无权执行:secretsmanager:DescribeSecret on resource:/dev/ek/test 因为没有基于身份的策略允许 secretsmanager:DescribeSecret 操作)。它是说我在 Policy 中指定我的秘密 arn 但是 有什么方法我不需要指定我的秘密 arn ,而不是我可以在政策中提及 *?
【问题讨论】:
标签: node.js amazon-web-services aws-secrets-manager