【发布时间】:2023-01-05 00:48:35
【问题描述】:
我正在尝试通过 Java SDK 运行 simulateprincipalpolicy 并得到不正确的结果。
我有这样的政策并将此政策附加到角色“Myrole”:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "id",
"Effect": "Allow",
"Action": [
"ec2:DescribeTags"
],
"Resource": "*"
}
]
}
Java代码:
SimulatePrincipalPolicyRequest simulatePrincipalPolicyRequest = new SimulatePrincipalPolicyRequest()
simulatePrincipalPolicyRequest.setPolicySourceArn("arn:aws:iam::123456789012:role/Myrole");
simulatePrincipalPolicyRequest.withActionNames("ec2:DescribeTags");
结果:
{
EvalActionName: ec2:DescribeTags
EvalResourceName: *
EvalDecision: implicitDeny
MatchedStatements: []
MissingContextValues: []
OrganizationsDecisionDetail: {AllowedByOrganizations: false}
EvalDecisionDetails: {}
ResourceSpecificResults: []
}
响应不正确,因为当我尝试执行该操作时,我能够这样做。
【问题讨论】:
标签: java amazon-web-services amazon-iam