首页 > 解决方案 > AWS IAM 策略权限查询

问题描述

我是 AWS IAM 的新手,我正在学习为 AWS 进行安全审计。对于 AWS 中的特定用户,JSON 权限策略如下所示(当然帐户没有更改)

{
"Version": "2012-10-17",   
"Statement": {       
"Effect": "Allow",       
"Action": "sts:AssumeRole",       
"Resource": [
"arn:aws:iam::111111111111:role/APP-NonProd-BC",
"arn:aws:iam::111111111112:role/APP-nonProd-Admins",
"arn:aws:iam::123456789011:role/APP-nonProd-AdminAccess-Role",
"arn:aws:iam::111111111111:role/App-NonProd-S3Ops",          
"arn:aws:iam::111111111111:role/APY-nonProd-EC2Admin"
]
}
}

我的问题是 - 我可以在哪里找到每个资源的权限。意味着,对于 APP-nonProd-BC 资源:应用什么样的权限?对于 APP-nonprod-AdminAccess-Role :它真的有 Admin Access 还是它只是命名为 AdminAccess 以及我在哪里可以找到权限定义?

我搜索了权限,但找不到每个资源“App-nonProd-BC”或 App-nonprod-adminaccess-role”等的相关内容。请帮助。

标签: amazon-web-servicesaws-iamamazon-iam

解决方案


这些是允许用户承担这些角色的规则。查看定义的 IAM 角色,您应该能够看到相关的权限。可以给角色赋予权限,然后将用户分配给角色,这样就可以一次更改所有权限,简化权限流程。


推荐阅读