【发布时间】:2020-05-19 08:40:39
【问题描述】:
是否可以在 IAM 角色中针对同一操作使用两条语句? 对于不同的操作,它可以正常工作,但是在为相同的操作创建新语句时它不起作用。
例子:
IamDeploymentRole:
Type: "AWS::IAM::Role"
Properties:
RoleName: "iam-deployment"
AssumeRolePolicyDocument:
Version: "2012-10-17"
Statement:
- Effect: "Allow"
Principal:
AWS:
- !Sub "arn:aws:iam::${ManagementAccountID}:root"
Action:
- "sts:AssumeRole"
Condition:
IpAddress:
X
- Effect: "Allow"
Principal:
Service:
- "some service"
Action:
- "sts:AssumeRole"
我正在尝试这样做,但这就像声明中的第二项被忽略了。我不知道这个过滤器究竟是如何工作的。 例如,当一个语句匹配动作但不匹配条件时,它会继续吗?还是一开始就知道不停止?
我尝试了很多文档,但找不到答案。
条件: https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition.html
策略和权限:https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html
【问题讨论】:
标签: amazon-web-services amazon-iam