【问题标题】:AWS EC2/Spot permissions APIAWS EC2/Spot 权限 API
【发布时间】:2017-06-17 12:36:04
【问题描述】:

我是 AWS 的新手,我想做的事情看起来很简单,但是在看了一个下午的文档之后,我被难住了。

我继承了一些代码(javascript/node),这些代码设置了一些 Ec2 实例。如果您在帐户上设置了正确的权限,则代码一切正常。但是,如果您登录的账户没有所有 IAM 权限设置,则会失败。

我已经获得了脚本所需的权限列表,并且我想找到一种方法来查询 AWS 当前的 AccessKey/Secret 组合是否具有权限 X。但我没有找到一种方法来做到这一点在文档中。

最近我找到了一个命令行“aws iam list-roles”,其中列出了一些权限,但并非所有权限都与设置的帐户有关。

任何人都得到了一个很好的指针或参考来帮助我找到一个账户有哪些 AWS 权限?

【问题讨论】:

  • 您不能只登录 AWS 管理控制台并在那里查看用户及其权限吗?这比进行 CLI 调用更容易。还是您需要将其自动化?
  • 我一直在寻找如何自动化它。基本上我想在脚本启动并尝试设置实例之前检查你是否有权限。

标签: amazon-ec2 amazon-iam


【解决方案1】:

但是,返回的策略是用 JSON 编写的,解析起来会很困难。

您可能会更轻松地创建具有您希望他们拥有的权限的托管策略,然后将该策略附加到这些用户。这样,您将知道他们拥有正确的权限,而不必检查每个用户。

顺便说一句,我已链接到 AWS Command-Line Interface (CLI) API 调用,但 SDK 中对于其他编程语言都有等效调用。

【讨论】:

    猜你喜欢
    • 2011-07-08
    • 1970-01-01
    • 2013-12-19
    • 2017-08-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多