AWS - 授予所有服务的只读权限

spp*_*c42 13 amazon-web-services aws-policies

AWS 有没有办法通过中央策略向所有服务授予只读权限?目前,我被迫为每项服务执行此操作,例如下面的 IAM -

{
    "Version": "2012-10-17",
    "Statement": {
        "Effect": "Allow",
        "Action": [
            "iam:Get*",
            "iam:List*",
            "iam:Generate*"
        ],
        "Resource": "*"
    }
}
Run Code Online (Sandbox Code Playgroud)

必须对每个资源执行此操作很容易出错且乏味。我们如何定义一个策略来为所有服务提供只读权限。

谢谢

jar*_*mod 23

您可以使用名为ReadOnlyAccess的AWS 托管策略

ReadOnlyAccess AWS 托管策略提供对所有 AWS 服务和资源的只读访问权限。当服务推出新功能时,AWS 会添加新操作和资源的只读权限。