是否可以在 AWS 中授予「閱讀所有內容」角色?

是否可以在 AWS 中授予「閱讀所有內容」角色?

是否有預設策略可以提供唯讀存取權限全部AWS 的服務?是否存在可遵循的權限命名約定(例如"Allow" : "Get*"在 IAM 策略中)以實現此類結果?

我知道 AWS 為每項服務提供唯讀策略,但考慮到新增服務的頻率,我想知道它們是否提供聚合的「全部讀取」策略​​?

答案1

AWS 定義了一些可在每個帳戶中使用的策略。隨著新服務的添加,這些策略也會更新,因此策略始終具有唯讀存取權限。其中一些是工作職能政策,有些則較為籠統。

最相關的是:

這些策略可以附加到群組、使用者、角色等。

相關內容