Возможно ли предоставить роль "читать все" в AWS?

Существует ли политика по умолчанию, которая может предоставить доступ только для чтения ко всем сервисам AWS? Существует ли соглашение об именовании разрешений, которому можно следовать, например, "Allow" : "Get*" в политике IAM для достижения такого результата?

Я знаю, что AWS предоставляет политики только для чтения для каждой службы, но, учитывая частоту добавления новых служб, мне интересно, существует ли совокупная политика "только для чтения", которую они предоставляют?

0
задан 31 August 2021 в 14:05
1 ответ

AWS определяет некоторые политики, доступные для каждой учетной записи. По мере добавления новых служб эти политики обновляются, поэтому политика всегда имеет доступ только для чтения. Некоторые из них касаются должностных функций, некоторые носят более общий характер.

Наиболее актуальными из них являются:

Эти политики могут быть прикреплен к группе, пользователю, роли и т. д.

1
ответ дан 31 August 2021 в 19:14

Теги

Похожие вопросы