AWS IAM 使用者無法建立 Elastic Beanstalk 環境。缺少權限

AWS IAM 使用者無法建立 Elastic Beanstalk 環境。缺少權限

使用者子帳戶缺少權限選項。如何為子帳戶啟用它?在下面的螢幕截圖中,我登入了主帳戶。

在此輸入影像描述

答案1

只有在嘗試建立新環境的使用者有權列出 IAM 角色 ( iam:ListRoles) 時,才會顯示「權限」步驟。這樣的政策可能如下圖所示:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam:ListRoles"
            ],
            "Resource": [
                "*"
            ]
        }
    ]
}

請記住,使用者還需要權限才能將角色傳遞給環境中建立的實例 ( iam:PassRole)。這也是一個好主意限制應允許使用者傳遞哪些角色。

相關內容