Usiłuję przyznać grupie IAM możliwość edytowania naszych grup zabezpieczeń EC2, ale nie byłem w stanie uzyskać tej pracy bez udzielenia dostępu do wszystkiego w EC2.
Wypróbowałem kilka wersji tego:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1392336685000",
"Effect": "Allow",
"Action": [
"ec2:*"
],
"Resource": [
"arn:aws:ec2:us-east-1:<MYACCOUNTHERE>:security-group/*"
]
}
]
}
Ale kiedy loguję się z użytkownikiem IAM, na stronie Security Group pojawia się komunikat „Nie masz uprawnień do wykonania tej operacji”.
Wiem, że użytkownik / grupa działa, ponieważ jeśli wybiorę szablon zasad IAM dla „Amazon EC2 Full Access”, użytkownik może uzyskać dostęp do wszystkiego w EC2.
Oczywiście nie mam dużego doświadczenia z IAM, każda pomoc byłaby bardzo mile widziana.