【发布时间】:2015-04-23 22:27:49
【问题描述】:
我有一个政策:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1429817158000",
"Effect": "Allow",
"Action": [
"ec2:*"
],
"Resource": [
"arn:aws:ec2:*"
]
}
]
}
这是附加到一个组。该组有一个用户。当我使用该用户的凭据登录 myloginthing.signin.aws.amazon.com 时,我无法执行与 EC2 相关的任何操作。对于页面上的每个操作,它都会为我提供诸如“您无权描述正在运行的实例”之类的消息。
IAM 策略模拟器告诉我任何操作都被拒绝,因为
隐式拒绝(未找到匹配的语句)。
我错过了什么?
【问题讨论】:
标签: amazon-web-services amazon-ec2 amazon-iam