【问题标题】:AWS Trust Assume Role from GroupAWS Trust 代入组角色
【发布时间】:2018-06-14 04:42:06
【问题描述】:

我在一个 AWS 账户中有很多用户 - 我们称之为基本账户:

IAM:
  groups:
    admins:
      user1
      user2
      user3
      ....
      user56

我创建了第二个 AWS 账户 - 我们称它为 Dev 账户,拥有一个具有 AdministratorAccess 的角色。

IAM:
  Roles:
    AdminRole

我尝试使用此信任策略在 Base/admins 和 Dev/AdminRole 之间添加信任关系:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": { "AWS": "arn:aws:iam::************:group/admins" },
      "Action": "sts:AssumeRole"
    }
  ]
}

但出现以下错误:

An error occurred: Invalid principal in policy....

如何允许 Base/admins 中的用户担任 Dev/AdminRole?

【问题讨论】:

    标签: amazon-web-services


    【解决方案1】:

    您需要从 Dev/AdminRole 授予对整个帐户的访问权限,然后限制基本帐户中角色的访问权限。

    【讨论】:

    • 有关如何执行此操作的更多详细信息将大大改善此答案。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-09-29
    • 1970-01-01
    • 2016-08-27
    • 2021-05-30
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多