标签: amazon-web-services amazon-ec2 amazon-iam
目前,当IAM用户没有适当的权限来启动实例时,他们可能会获得编码"授权许可错误。
可以非常轻松地使用命令行/ API解码此错误消息 - 但是我必须应用哪些权限/配置才能让用户在启动操作失败时在控制台中查看已解码的消息?
我已应用" sts:DecodeAuthorizationMessage",甚至" sts:*"对用户而言,这并不会导致EC2控制台为用户解码消息。他们仍然必须转到命令行或在任何地方解码消息。