【发布时间】:2017-12-21 11:02:06
【问题描述】:
我们的项目目前托管在 AWS 上。我们将 RDS 服务用于数据层。我需要授权我的一位 IAM 用户处理与我的 RDS 实例关联的安全组的 IP 地址添加/删除请求。尝试为此案例制定自定义策略。以下是我的 JSON 政策 -
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"rds:AuthorizeDBSecurityGroupIngress",
"rds:ListTagsForResource",
"rds:DownloadDBLogFilePortion",
"rds:RevokeDBSecurityGroupIngress"
],
"Resource": [
"arn:aws:rds:ap-south-1:608862704225:secgrp:<security-group name>",
"arn:aws:rds:ap-south-1:608862704225:db:<db name>"
]
},
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": [
"rds:DescribeDBClusterSnapshots",
"rds:DownloadCompleteDBLogFile"
],
"Resource": "*"
}
]
尽管进行了各种更改,但仍无法正常工作。有人可以建议我哪里出错了吗?任何解决方案也将受到欢迎。
【问题讨论】:
标签: amazon-rds amazon-iam