AWS IAM政策:定义正确的政策



我正在研究一个lambda脚本,该脚本工作 */唯一//pl> p>

我想扩展此脚本的用法在另一个区域。为此,我想更新我的脚本,所以我从一个:

开始
print(ec2c.describe_regions())

当我测试时,它说:

模块初始化错误:发生错误(未授权操作) 调用描述式操作时:您无权 执行此操作。

但是,我的策略包含EC2:描述动作中的台词:

{
  "roleName": "ec2_scan_role",
  "policies": [
    {
      "document": {
        "Version": "2012-10-17",
        "Statement": [
          {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
              "ec2:DescribeInstances",
              "ec2:StartInstances",
              "ec2:DescribeRegions",
              "ec2:StopInstances",
              "ec2:DescribeInstanceStatus"
            ],
            "Resource": "*"
          }
[...]

怎么了?!

谢谢,

嗡嗡声,

我找到了有关区域的信息:

https://github.com/spulec/moto/issues/1361

也许是根本原因?

相关内容

  • 没有找到相关文章