Пользователь AWS IAM не может создать среду Elastic Beanstalk. Отсутствуют разрешения

Пользователь AWS IAM не может создать среду Elastic Beanstalk. Отсутствуют разрешения

Параметр «Разрешения» отсутствует в подаккаунтах пользователей. Как включить его для подаккаунтов? На снимке экрана ниже я вошел в основной аккаунт.

введите описание изображения здесь

решение1

Шаг «Разрешения» будет отображаться только в том случае, если пользователь, который пытается создать новую среду, имеет разрешения на перечисление ролей IAM ( iam:ListRoles). Такая политика может выглядеть следующим образом:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam:ListRoles"
            ],
            "Resource": [
                "*"
            ]
        }
    ]
}

Помните, что пользователю также необходимо разрешение на передачу роли экземплярам, ​​созданным в среде ( iam:PassRole). Также хорошей идеей будетограничиватькакие роли пользователю должно быть разрешено передавать.

Связанный контент