【发布时间】:2021-09-03 11:10:49
【问题描述】:
为了实施 this,我创建了 AWS 策略
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "UpdateIngress",
"Effect": "Allow",
"Action": [
"ec2:RevokeSecurityGroupIngress",
"ec2:AuthorizeSecurityGroupIngress"
],
"Resource": "arn:aws:ec2:us-west-2:***:security-group/lc-github-action-ips"
},
{
"Sid": "DescribeGroups",
"Effect": "Allow",
"Action": "ec2:DescribeSecurityGroups",
"Resource": "*"
}
]
}
然后将其分配给用户。我尝试运行以下命令来测试这个
aws ec2 describe-security-groups --filters Name=group-name,Values=lc-github-action-ips
但它没有返回任何东西。如果我使用管理员用户运行上述命令,它会在 Json 中返回安全组详细信息
我在这里缺少什么?
【问题讨论】:
标签: amazon-ec2 amazon-iam aws-security-group