【发布时间】:2019-04-18 04:21:34
【问题描述】:
我是 AWS IAM 的新手,我正在学习为 AWS 进行安全审计。 对于 AWS 中的特定用户,JSON 权限策略如下所示(当然帐户不变)
{
"Version": "2012-10-17",
"Statement": {
"Effect": "Allow",
"Action": "sts:AssumeRole",
"Resource": [
"arn:aws:iam::111111111111:role/APP-NonProd-BC",
"arn:aws:iam::111111111112:role/APP-nonProd-Admins",
"arn:aws:iam::123456789011:role/APP-nonProd-AdminAccess-Role",
"arn:aws:iam::111111111111:role/App-NonProd-S3Ops",
"arn:aws:iam::111111111111:role/APY-nonProd-EC2Admin"
]
}
}
我的问题是 - 我可以在哪里找到每个资源的权限。意味着,对于 APP-nonProd-BC 资源:应用什么样的权限? 对于 APP-nonprod-AdminAccess-Role :它真的有 Admin Access 还是只是命名为 AdminAccess 以及我在哪里可以找到权限定义?
我搜索了权限,但找不到每个资源“App-nonProd-BC”或 App-nonprod-adminaccess-role”等的相关内容。请帮助。
【问题讨论】:
标签: amazon-web-services aws-iam amazon-iam