【发布时间】:2020-06-23 04:10:49
【问题描述】:
我正在深入研究用户的 IAM 角色,但我被困在角色的“信任策略”中。
我想要什么?我希望用户担任角色以允许访问 S3:AmazonS3FullAccess
上下文:
我创建了一个用户 user1 并为其分配了以下策略:
{
"Version": "2012-10-17",
"Statement": {
"Effect": "Allow",
"Action": "sts:AssumeRole",
"Resource": "arn:aws:iam::my-aws-account:role/user1Role"
}
}
然后我想使用aws iam create-role 创建角色 user1Role,但我被困在 --assume-role-policy-document 的策略中(又名,授予实体承担该角色的权限的信任关系策略文档)
对于我将使用的 EC2 信任策略
{
"Version": "2012-10-17",
"Statement": {
"Effect": "Allow",
"Principal": {"Service": "ec2.amazonaws.com"},
"Action": "sts:AssumeRole"
}
}
但对于 IAM 用户,我不知道如何执行此操作(或我应该怎么做)?
【问题讨论】:
标签: amazon-web-services amazon-iam