【发布时间】:2015-03-14 12:48:10
【问题描述】:
我正在尝试为我的所有 AWS 资源设置 IAM 角色。我有一个我想在所有实例上设置的角色定义(“默认”)。此角色允许它从特定 S3 存储桶下载所需文件,并获取有关实例和卷的信息。
对于某些(不是所有)实例,我想提供更多功能,例如启动实例、终止实例或获取/放置对其他 S3 存储桶的访问权限。
这样的情况有好几种。基本上每个角色都需要“默认”(见上文)角色能力,有些实例需要各种扩展能力。
我似乎找不到任何方法来跨角色共享策略或类似的东西。创建多个角色并重复共享能力是我唯一的选择吗?
【问题讨论】:
标签: amazon-web-services amazon-ec2 amazon-iam