答案1
只有在嘗試建立新環境的使用者有權列出 IAM 角色 ( iam:ListRoles
) 時,才會顯示「權限」步驟。這樣的政策可能如下圖所示:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"iam:ListRoles"
],
"Resource": [
"*"
]
}
]
}
請記住,使用者還需要權限才能將角色傳遞給環境中建立的實例 ( iam:PassRole
)。這也是一個好主意限制應允許使用者傳遞哪些角色。