Я намагаюся надати групі IAM можливість редагувати наші групи безпеки EC2, але мені не вдалося це зробити, не надаючи доступу до всього в EC2.
Я спробував кілька версій цього:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1392336685000",
"Effect": "Allow",
"Action": [
"ec2:*"
],
"Resource": [
"arn:aws:ec2:us-east-1:<MYACCOUNTHERE>:security-group/*"
]
}
]
}
Але коли я входжу з користувачем IAM, на сторінці групи безпеки я отримую повідомлення про те, що "Ви не маєте права виконувати цю операцію".
Я знаю, що користувач / група працює, тому що якщо я виберу Шаблон політики IAM для "Повного доступу Amazon EC2", користувач може отримати доступ до всього в EC2.
Я, мабуть, не маю багато досвіду роботи з IAM, будь-яка допомога буде дуже вдячна.