Usuário do AWS IAM não consegue criar o ambiente do Elastic Beanstalk. Permissões ausentes

Usuário do AWS IAM não consegue criar o ambiente do Elastic Beanstalk. Permissões ausentes

A opção de permissões está ausente nas subcontas de usuário. Como posso habilitá-lo para subcontas? Na captura de tela abaixo estou logado na conta principal.

insira a descrição da imagem aqui

Responder1

A etapa “Permissões” só aparecerá se o usuário que está tentando criar o novo ambiente tiver permissões para listar funções do IAM ( iam:ListRoles). Essa política poderia ser assim:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam:ListRoles"
            ],
            "Resource": [
                "*"
            ]
        }
    ]
}

Vale lembrar que o usuário também precisa de permissão para passar o role para as instâncias criadas no ambiente ( iam:PassRole). Também é uma boa ideiarestringirquais funções o usuário deve ter permissão para passar.

informação relacionada