답변1
"권한" 단계는 새 환경을 생성하려는 사용자에게 IAM 역할을 나열할 권한이 있는 경우에만 표시됩니다( iam:ListRoles
). 이러한 정책은 다음과 같습니다.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"iam:ListRoles"
],
"Resource": [
"*"
]
}
]
}
사용자에게는 환경( iam:PassRole
)에서 생성된 인스턴스에 역할을 전달하기 위한 권한도 필요하다는 점을 기억하세요. 하는 것도 좋은 생각이다얽매다사용자가 전달하도록 허용해야 하는 역할.