【发布时间】:2021-04-30 05:39:50
【问题描述】:
我的 AWS Secrets Manager 具有以下资源策略
{
"Version" : "2012-10-17",
"Statement" : [ {
"Sid" : "policyForSomething",
"Effect" : "Deny",
"Condition": {
"StringNotEquals": {
"aws:PrincipalArn": [ "arn:aws:sts::**********:assumed-role/####/USERG",
"arn:aws:sts::**********:assumed-role/####/USER1",
"arn:aws:sts::**********:assumed-role/####/USER2",
"arn:aws:sts::**********:assumed-role/####/USER3",
"arn:aws:sts::**********:assumed-role/####/USER4" ]
}
},
"Action" : "secretsmanager:*",
"Resource" : "arn:aws:secretsmanager:us-west-2:*******:secret:/*"
}]
}
当我尝试使用新策略向导进行检查时,我没有看到任何错误。但是当我将它放在 Secrets Manager 的资源策略区域时,它总是在抱怨“此资源策略包含语法错误”。
除了“AWS UI 和错误消息并不总是有帮助”这一事实 - 谁能帮助我理解为什么这是一个问题?
【问题讨论】:
标签: amazon-web-services aws-secrets-manager resource-based-authorization