在 AWS IAM 中,如何编写允许所有操作的策略?

gre*_*les 5 amazon-web-services amazon-iam

我已阅读AWS IAM 示例策略,但没有看到允许组执行所有操作的示例。

我想:

{
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "*",
      "Resource": "*"
    }
  ]
}
Run Code Online (Sandbox Code Playgroud)

但这不起作用。

有任何想法吗?

gre*_*les 4

您还需要版本标记 ( "Version": "2012-10-17"),如下所示:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "*",
      "Resource": "*"
    }
  ]
}
Run Code Online (Sandbox Code Playgroud)