2017-08-29 4 views
0

私はdomain:domain1を持っており、user1にアクセスさせようとしています。これはポリシーです:Amazon ElasticSearcchアクセスの問題

{ "Version": "2012-10-17", "Statement": [ 
    { 
     "Effect": "Allow", 
     "Principal": { 
     "AWS": "arn:aws:iam::340539148951:user/user1" 
     }, 
     "Action": "es:*", 
     "Resource": "arn:aws:es:us-east-1:340539148951:domain/domain1/*" 
    } ] } 

は、user1がコンソールでログをしようとElasticSearchコンテンツに移動しようとすると、彼はこのエラーを取得します。私はこれを設定しないところ

ListDomainNames: {"Message":"User: arn:aws:iam::340539148951:user/user1 is not authorized to perform: es:ListDomainNames on resource: arn:aws:es:us-east-1:340539148951:domain/*"}

そこで質問がありますか?ユーザーレベルで?ポリシーは何ですか?

ディマ。おそらく

答えて

0
{ 
"Version": "2012-10-17", 
"Statement": [ 
    { 
     "Sid": "Stmt1504015454000", 
     "Effect": "Allow", 
     "Action": [ 
      "es:*" 
     ], 
     "Resource": [ 
      "arn:aws:es:us-east-1:340539148951:domain/*" 
     ] 
    } 
] 

}

すぎES:* - それは

を働きました