是否可以在 AWS 中授予“阅读所有内容”角色?

And*_*ken 3 amazon-web-services amazon-iam

是否有默认策略可以提供对AWS 的所有服务的只读访问?是否存在可遵循的权限命名约定(例如"Allow" : "Get*"在 IAM 策略中)以实现此类结果?

我知道 AWS 为每项服务提供只读策略,但考虑到添加新服务的频率,我想知道它们是否提供聚合的“全部读取”策略?

Tim*_*Tim 5

AWS 定义了一些可在每个账户中使用的策略。随着新服务的添加,这些策略也会更新,因此策略始终具有只读访问权限。其中一些是工作职能政策,一些则更为笼统。

最相关的是:

这些策略可以附加到组、用户、角色等。