Rag*_*ngh 7 amazon-web-services amazon-iam
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"Service": "ec2.amazonaws.com"
},
"Action": "sts:AssumeRole"
}
]
}
Run Code Online (Sandbox Code Playgroud)
有人可以解释一下ec2.amazonaws.com的意思.现在我以什么方式承担这个角色.
谢谢
一个主要的内亚马逊IAM策略指定的用户(IAM用户,联盟用户,或者承担角色的用户),AWS帐号,AWS服务,或者允许或拒绝对资源的访问其他主要实体:
您可以在
PrincipalIAM角色的信任策略和基于资源的策略(即直接嵌入资源中的策略)中使用该元素。例如,您可以将此类策略嵌入到Amazon S3存储桶,Amazon Glacier保管库,Amazon SNS主题,Amazon SQS队列或AWS KMS加密密钥中。
对于手头的策略,主体是AWS服务ec2.amazonaws.com,也就是说,此信任策略授予Amazon EC2服务承担您帐户中的任何 IAM角色(即,"Resource": "*"暗含声明)。
Resource类似以下语句的方式进行说明"Resource": "arn:aws:iam::ACCOUNT-ID-WITHOUT-HYPHENS:role/ROLE-NAME"| 归档时间: |
|
| 查看次数: |
2725 次 |
| 最近记录: |