spp*_*c42 13 amazon-web-services aws-policies
AWS 有没有办法通过中央策略向所有服务授予只读权限?目前,我被迫为每项服务执行此操作,例如下面的 IAM -
{
"Version": "2012-10-17",
"Statement": {
"Effect": "Allow",
"Action": [
"iam:Get*",
"iam:List*",
"iam:Generate*"
],
"Resource": "*"
}
}
Run Code Online (Sandbox Code Playgroud)
必须对每个资源执行此操作很容易出错且乏味。我们如何定义一个策略来为所有服务提供只读权限。
谢谢
jar*_*mod 23
您可以使用名为ReadOnlyAccess的AWS 托管策略:
ReadOnlyAccess AWS 托管策略提供对所有 AWS 服务和资源的只读访问权限。当服务推出新功能时,AWS 会添加新操作和资源的只读权限。
归档时间: |
|
查看次数: |
19631 次 |
最近记录: |