【发布时间】:2020-03-10 20:18:45
【问题描述】:
我希望我的角色只能访问带有特定标签的角色。因此,我创建了一个策略:
"Statement": [
{
"Action": [
"iam:GetRole"
],
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringLike": {
"iam:ResourceTag/key": "value"
}
}
}
]
}
对于每个相关的角色,我都添加了带有-key-value 属性的标签。
但是,当我使用特定角色时,我不断收到以下错误:
AccessDenied. User doesn't have permission to call iam:GetRole
有什么想法吗?
【问题讨论】:
-
不知道为什么,但是使用:"Condition": { "ForAllValues:StringEquals": { "iam:ResourceTag/key": "value" } } 解决了这个问题。
标签: amazon-web-services amazon-cloudformation amazon-iam