pad*_*ree 4 amazon-web-services amazon-iam
我正在尝试使用 AWS CLI 创建策略。在这个命令中,file://policy指的是什么?
aws iam create-policy --policy-name my-policy --policy-document file://policy
Run Code Online (Sandbox Code Playgroud)
我试过:
aws iam create-policy --policy-name mypolicy --policy-document file://mypolicy.json
Run Code Online (Sandbox Code Playgroud)
这是制定政策的正确方法吗?
另外,当我们使用 AWS CLI 创建策略时,是否可以直接使用策略 json 内容?如果是,请分享一些例子。
file://policy 指的是本地 json 文件,其中包含您希望用来定义正在创建的策略的策略声明。
您可以使用 CLI 内联执行此操作。以使用推荐的 EKS Autoscaler 策略为例:
aws iam create-policy \
--policy-name AmazonEKSClusterAutoscalerPolicy \
--policy-document \
'{
"Version": "2012-10-17",
"Statement": [
{
"Action": [
"autoscaling:DescribeAutoScalingGroups",
"autoscaling:DescribeAutoScalingInstances",
"autoscaling:DescribeLaunchConfigurations",
"autoscaling:DescribeTags",
"autoscaling:SetDesiredCapacity",
"autoscaling:TerminateInstanceInAutoScalingGroup",
"ec2:DescribeLaunchTemplateVersions"
],
"Resource": "*",
"Effect": "Allow"
}
]
}'
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
6576 次 |
| 最近记录: |