我能够为所有用户查看aws codecommit服务中的所有存储库,我希望限制回购访问权限,以便用户只能查看为其提供了访问权限的回购库
使用的IAM政策:
{
"Version": "2012-10-17",
"Statement" : [
{
"Effect" : "Allow",
"Action" : [
"codecommit:GitPull",
"codecommit:GitPush"
],
"Resource" : "arn:aws:codecommit:us-east-2:111111111111:MydemoRepo"
}
] }
即使添加了此内联策略,我仍然可以查看所有存储库,而我希望用户只能查看 MydemoRepo