【问题标题】:AWS EC2 policy cannot change User DataAWS EC2 策略无法更改用户数据
【发布时间】:2019-11-22 03:17:02
【问题描述】:

我正在尝试创建一个策略,允许更改具有标签的已停止实例的用户数据:“名称”:“MyApp”,但它只允许我查看用户数据。当我点击保存时,它说我没有被授权。

"Effect": "Allow",
"Action": "ec2:*",
"Resource": "*",
"Condition": {
    "StringLike": {
      "ec2:ResourceTag/Name": "MyApp"
    }
}

我可以使它工作的唯一方法是删除“条件”。但是,看来我的条件是有效的。我已经将我的条件与其他操作一起使用,例如:“ec2:StartInstances”,它可以工作。

【问题讨论】:

    标签: amazon-web-services amazon-ec2 amazon-iam


    【解决方案1】:

    正如您在Actions, Resources, and Keys for EC2 中看到的,ec2:ModifyInstanceAttribute 权限不支持任何条件键。它也不支持任何资源块。因此,您需要将ec2:ModifyInstanceAttribute 授予需要修改用户数据而不指定条件键且范围为Resource: "*" 的用户才能授予此权限。

    它似乎在 AWS 中没有支持的方式来获得您想要的配置。

    更新:AWS 自己在 the AWS forum 中给出了同样的回复。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-06-12
      • 1970-01-01
      • 2018-02-27
      • 1970-01-01
      • 2023-01-27
      相关资源
      最近更新 更多