【发布时间】:2015-11-11 16:43:20
【问题描述】:
我希望用户能够登录到 aws 帐户并启动和停止一个特定的 ec2-instance。 到目前为止,我发现 ec2 describe 仅适用于资源中的全部星号“*”。 用户可以登录,查看所有实例,但由于出现权限被拒绝错误,他无法启动或停止实例:(
这是我的政策
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "TheseActionsDontSupportResourceLevelPermissions",
"Effect": "Allow",
"Action": [
"ec2:Describe*"
],
"Resource": "*"
},
{
"Sid": "TheseActionsSupportResourceLevelPermissions",
"Effect": "Allow",
"Action": [
"ec2:TerminateInstances",
"ec2:StopInstances",
"ec2:StartInstances"
],
"Resource": "arn:aws:ec2:eu-central-1a:MY_ACCOUNT_ID:instance/MY_INSTANCE_ID"
}
]
}
【问题讨论】:
-
我最初开始阅读这篇文章,仍然无法弄清楚它有什么问题blogs.aws.amazon.com/security/post/Tx2KPWZJJ4S26H6/… 然后有一个很好的工具,但似乎只要我限制资源启动/停止不再工作了...policysim.aws.amazon.com
标签: amazon-ec2 amazon-iam