标签: amazon-web-services ansible boto
这是我们使用ec2.py库存脚本的根 ansible,需要列出ips才能使用ansible登录。
我目前有一个神级用户(所有访问)工作正常,但我 将需要进一步限制这些,以便我们可以创建可运行的工作 没有广泛的权限。我认为我们需要一些东西 describe- *但这就是我能够弄清楚的。
答案 0 :(得分:1)
这完全取决于您将使用的AWS服务以及您将执行的操作。您需要只读访问权限(不进行任何更改的操作)或电源访问权限吗?
你提到了你will need to list ips。要使用ansible的ec2.py脚本,您需要只读访问权限。
will need to list ips
作为起点,您可以使用IAM附带的EC2ReadOnlyAccess库存策略来解决您的问题。如果您想要更精细,请复制粘贴EC2ReadOnly策略并删除不需要的策略并保存策略。