【发布时间】:2021-07-10 17:20:25
【问题描述】:
我正在尝试创建一个策略,但无论我尝试哪种变体,它都不起作用。
我只是希望用户能够在安全组中编辑入站/出站规则。我最终放弃了尝试指定资源只是为了排除它作为原因。
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"ec2:RevokeSecurityGroupIngress",
"ec2:AuthorizeSecurityGroupEgress",
"ec2:AuthorizeSecurityGroupIngress",
"ec2:UpdateSecurityGroupRuleDescriptionsEgress",
"ec2:CreateSecurityGroup",
"ec2:RevokeSecurityGroupEgress",
"ec2:DeleteSecurityGroup",
"ec2:UpdateSecurityGroupRuleDescriptionsIngress"
],
"Resource": "*"
},
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": [
"ec2:DescribeInstanceAttribute",
"ec2:DescribeInstanceStatus",
"ec2:DescribeInstances",
"ec2:DescribeNetworkAcls",
"ec2:DescribeSecurityGroups"
],
"Resource": "*"
}
]
}
我可以确认用户已正确添加到策略中,因为作为测试,我实际上为用户提供了对所有内容的所有权限,它运行良好并显示了入站规则。
我什至尝试过 AWS 文档,它告诉我一些权限甚至不存在:https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-policies-ec2-console.html
确切地说是"ec2:DescribeSecurityGroupsRules"
【问题讨论】:
标签: amazon-web-services amazon-iam