【问题标题】:Can i use wildcards to define a resource in an AWS IAM role?我可以使用通配符在 AWS IAM 角色中定义资源吗?
【发布时间】:2019-05-08 00:45:27
【问题描述】:

我在 CloudFormation 中指定了一个角色,但需要能够访问多个资源。因此,例如,我可能有 5 个名为 myrepos1、myrepos2 等的存储库...

我可以为此使用通配符,以便将它们全部捕获在一行中吗?

{
        "Action": [
          "codecommit:GetFolder",
          "codecommit:GetFile",
          "codecommit:GetDifferences",
          "codecommit:GetBlob"
        ],
        "Resource": "arn:aws:codecommit:eu-west-1:827716541031:myrepos*",
        "Effect": "Allow"
      },

【问题讨论】:

    标签: amazon-web-services amazon-cloudformation amazon-iam


    【解决方案1】:

    是的,你可以。尽管您应该小心,因为您还允许访问另一个名为 myreposupersecretsensitivestuff 的存储库(如果存在)。

    【讨论】:

    • 太好了。但是怎么做?我已经尝试了上述代码提交触发器来启动 lambda。如果 repo 被称为 myrepos 它可以工作。它被称为 myrepos,无论它不起作用。我缺少一些语法吗?
    • 您混淆了 IAM 权限/策略和 CodeCommit 触发器。你想从代码提交中触发什么?
    • 我绝对混淆了功能策略和执行角色。我在执行角色中添加了一个 *,它工作正常。恐怕用户错误
    猜你喜欢
    • 1970-01-01
    • 2018-11-02
    • 1970-01-01
    • 2019-05-10
    • 1970-01-01
    • 1970-01-01
    • 2021-02-03
    • 1970-01-01
    • 2019-06-29
    相关资源
    最近更新 更多