如何使用 AWS CLI 创建策略

pad*_*ree 4 amazon-web-services amazon-iam

我正在尝试使用 AWS CLI 创建策略。在这个命令中,file://policy指的是什么?

aws iam create-policy --policy-name my-policy --policy-document file://policy
Run Code Online (Sandbox Code Playgroud)

我试过:

aws iam create-policy --policy-name mypolicy --policy-document file://mypolicy.json
Run Code Online (Sandbox Code Playgroud)

这是制定政策的正确方法吗?

另外,当我们使用 AWS CLI 创建策略时,是否可以直接使用策略 json 内容?如果是,请分享一些例子。

Con*_*ble 7

file://policy 指的是本地 json 文件,其中包含您希望用来定义正在创建的策略的策略声明。

您可以使用 CLI 内联执行此操作。以使用推荐的 EKS Autoscaler 策略为例:

aws iam create-policy \
    --policy-name AmazonEKSClusterAutoscalerPolicy \
    --policy-document \
'{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Action": [
                "autoscaling:DescribeAutoScalingGroups",
                "autoscaling:DescribeAutoScalingInstances",
                "autoscaling:DescribeLaunchConfigurations",
                "autoscaling:DescribeTags",
                "autoscaling:SetDesiredCapacity",
                "autoscaling:TerminateInstanceInAutoScalingGroup",
                "ec2:DescribeLaunchTemplateVersions"
            ],
            "Resource": "*",
            "Effect": "Allow"
        }
    ]
}'
Run Code Online (Sandbox Code Playgroud)