【发布时间】:2020-08-19 12:13:03
【问题描述】:
我正在编写一个 IAM 策略以从 CLI 部署 EC2 实例,我不想授予 EC2 完全访问权限。遵循最小权限原则,配置 EC2 实例所需的权限是什么
【问题讨论】:
标签: amazon-web-services amazon-ec2 amazon-iam roles amazon-policy
我正在编写一个 IAM 策略以从 CLI 部署 EC2 实例,我不想授予 EC2 完全访问权限。遵循最小权限原则,配置 EC2 实例所需的权限是什么
【问题讨论】:
标签: amazon-web-services amazon-ec2 amazon-iam roles amazon-policy
这取决于您是希望他们从控制台还是 CLI 吃午饭。
对于控制台,根据docs,适用以下策略:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ec2:DescribeInstances",
"ec2:DescribeImages",
"ec2:DescribeKeyPairs",
"ec2:DescribeVpcs",
"ec2:DescribeSubnets",
"ec2:DescribeSecurityGroups",
"ec2:CreateSecurityGroup",
"ec2:AuthorizeSecurityGroupIngress",
"ec2:CreateKeyPair"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": "ec2:RunInstances",
"Resource": "*"
}
]
}
对于 CLI,策略显示为 here。
【讨论】: