gpt4 book ai didi

amazon-web-services - CloudFormation IAM 角色 -- AssumeRolePolicyDocument

转载 作者:行者123 更新时间:2023-12-03 14:40:52 27 4
gpt4 key购买 nike

因此,我正在为 AWS 中的角色构建 cf 堆栈,但在设计不基于资源的角色时,我不知道如何处理 AssumeRolePolicyDocument 字段。

我尝试查找的所有示例均在 "Principal" 字段下指定了特定的 AWS 资源(例如 "Service": "ec2.amazonaws.com")。

对于为用户而不是资源设计的角色,处理 AssumeRolePolicyDocument 字段的正确方法是什么?

最佳答案

您可以使用 AWS 键而不是 Service 指定 AWS IAM 用户作为角色策略文档(包括 AssumeRolePolicyDocument)的 Principal :

"Principal": { "AWS": "arn:aws:iam::AWS-account-ID:user/user-name" }

请参阅Specifying a Principal有关完整详细信息,请参阅 IAM 策略元素引用部分。

关于amazon-web-services - CloudFormation IAM 角色 -- AssumeRolePolicyDocument,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41961850/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com