在 IAM 策略中引用 AWS 帐号

lft*_*ryt 3 amazon-web-services amazon-iam

为了自动化,我希望我的 IAM 策略是通用的。

我知道${aws:username}获取它所应用到的策略的用户名。

是否可以在 IAM 策略中arn:aws:iam::1234567890:user/${aws:username}使用类似的内容 对 AWS 帐号执行相同操作arn:aws:iam::${aws:accountnumber}:user/${aws:username}

编辑:允许的变量列在下面链接的文档中。 https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_variables.html

lft*_*ryt 6

AWS IAM 策略变量不允许引用 AWS 账户名称。因此,没有替代方法可以在 IAM 策略中动态引用帐号。