2016-07-22 4 views
1

管理コンソール(AWS Webサイト)と管理コンソール(AWS Webサイト)の両方からIAMロールを作成するポリシーを見つけることができませんでした。 、およびAWS CLIから入手できます。AWS管理コンソールとAWS CLIからIAMロールを作成できるようにするポリシー

すべてのヘルプは大歓迎です

EDIT:より明確化は、エンド目標は、ユーザーがインスタンスIAMロールを作成できるようにすることです。

答えて

1

私は、これは十分なアクセス許可でない場合は、こちらを

http://docs.aws.amazon.com/IAM/latest/UserGuide/list_iam.html

リストがあるcloudformationテンプレートは

をEC2する役割を添付できるようにするには、このようにポリシーを使用してきました

の利用可能なすべての許容iamのアクセス許可とあなたが好きなだけ追加することができます

{ 
    "Version": "2012-10-17", 
    "Statement": [ 
     { 
      "Action": [ 
       "iam:CreateInstanceProfile", 
       "iam:RemoveRoleFromInstanceProfile", 
       "iam:AddRoleToInstanceProfile", 
       "iam:PassRole", 
       "iam:DeleteInstanceProfile" 
      ], 
      "Effect": "Allow", 
      "Resource": "*" 
     } 
    ] 
} 
+0

さまざまな種類のアクセス許可と必要なポリシーを示すリンクがありがたいです。 – Fadi

2

ここでは、使用する必要があるポリシーがあります。

{ 
    "Version": "2012-10-17", 
    "Statement": [ 
    { 
     "Sid": "Stmt1469200763880", 
     "Action": [ 
     "iam:AttachRolePolicy", 
     "iam:CreateRole" 
     ], 
     "Effect": "Allow", 
     "Resource": "*" 
    } 
    ] 
} 
+0

ありがとうございました! – Fadi

関連する問題