为ec2.py运行BOTO Python库所需的AWS策略

时间:2016-02-09 00:07:00

标签: amazon-web-services ansible boto

标题说它有点乱码。我正在寻找我需要授予用户的所需策略/权限(IAM) 为了创建一个可用的配置文件来运行boto。

这是我们使用ec2.py库存脚本的根 ansible,需要列出ips才能使用ansible登录。

我目前有一个神级用户(所有访问)工作正常,但我 将需要进一步限制这些,以便我们可以创建可运行的工作 没有广泛的权限。我认为我们需要一些东西 describe- *但这就是我能够弄清楚的。

1 个答案:

答案 0 :(得分:1)

这完全取决于您将使用的AWS服务以及您将执行的操作。您需要只读访问权限(不进行任何更改的操作)或电源访问权限吗?

你提到了你will need to list ips。要使用ansible的ec2.py脚本,您需要只读访问权限。

作为起点,您可以使用IAM附带的EC2ReadOnlyAccess库存策略来解决您的问题。如果您想要更精细,请复制粘贴EC2ReadOnly策略并删除不需要的策略并保存策略。

enter image description here