我正在使用aws ecs-cli up命令,并希望通过使用特定权限将调用者的角色/组限制为最低权限。
是否有一种标志或方法可以测试运行cli命令,以验证调用者是否拥有所有必需的权限,而不是iam:*
另外,有没有办法限制部分通配符资源的权限,例如,下面我设置了*,事先不知道全名,那么我可以添加myecs-*,这会在一定程度上限制资源吗?
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1555577550000",
"Effect": "Allow",
"Action": [
"iam:CreateRole"
],
"Resource": [
"*"
]
}
]
} 发布于 2021-01-27 06:20:19
验证您的AWS帐户中的IAM用户、组或角色是否具有所有必需的权限。以下是一些选项;
aws iam simulate-principal-policy。此外,如果您想涵盖custom-policy,请使用aws cli命令,即aws iam simulate-custom-policy .您可以在资源或NotResource的IAM策略声明中使用通配符。请参考下面关于相同的参考;
https://stackoverflow.com/questions/65905406
复制相似问题