Bir IAM grubuna EC2 Güvenlik Gruplarımızı düzenleme yeteneği vermeye çalışıyorum, ancak EC2'deki her şeye erişim izni vermeden bu çalışmayı başaramadım.
Bunun birkaç sürümünü denedim:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1392336685000",
"Effect": "Allow",
"Action": [
"ec2:*"
],
"Resource": [
"arn:aws:ec2:us-east-1:<MYACCOUNTHERE>:security-group/*"
]
}
]
}
Ancak IAM kullanıcısıyla giriş yaptığımda, Güvenlik Grubu sayfasında "Bu işlemi gerçekleştirme yetkiniz yok" mesajını alıyorum.
"Amazon EC2 Tam Erişim" için IAM Politika Şablonu'nu seçersem, kullanıcı EC2'deki her şeye erişebildiğinden, kullanıcının / grubun çalıştığını biliyorum.
Açıkçası IAM ile çok fazla deneyimim yok, herhangi bir yardım büyük mutluluk duyacağız.