嗨,我是AWS管理的新手,我的任务是创建一个角色,授予从特定目标组添加和删除EC2的能力。但是,当查看可以委托给策略的可用权限时,我看不到任何与目标组有关的写入“EC2:特权”的内容。
这个角色将由另一个团队承担。
这是我可以委托的东西吗?
发布于 2020-09-30 21:59:16
您看不到对EC2策略的权限,因为修改TargetGroups的策略在ELB v2中。
你有两种方法。
发布于 2020-10-01 01:50:23
另一个团队需要这些权限:
elasticloadbalancing:RegisterTargetselasticloadbalancing:DeregisterTargets您可以限制权限,使它们只能修改特定的目标组。
https://stackoverflow.com/questions/64145400
复制相似问题