【发布时间】:2021-07-08 05:53:58
【问题描述】:
我在一个 IAM 由团队管理的组织中工作,我必须要求他们添加特定权限才能执行工作。他们永远不会让任何人完全访问特定服务,我完全同意这种立场。 我经常面临的是我必须在多次迭代中提出多个请求。因为当我得到一个权限错误并得到修复时,我面临更多的权限问题。 事先知道我需要哪些权限的最简单方法是什么?
【问题讨论】:
-
您所需的权限与所进行的 API 调用直接相关。您是从自己的应用程序调用 AWS 吗?您只是在管理控制台中使用它吗?
-
假设我是第一次通过管理控制台进行设置
-
管理控制台权限是硬的。根据服务的不同,控制台通常会检索大量数据,例如计数、状态、名称、统计信息等。没有真正的方法可以预测它将进行哪些底层 API 调用。您可以尝试转到控制台,然后等待几分钟并查看 AWS CloudTrail 中的日志,其中应该列出控制台进行的 API 调用。这将使您了解所需的权限。
标签: amazon-web-services cloud amazon-iam cloud-security