我将此政策用于可以创建其他用户的用户,但我需要将此用户限制为仅创建具有S3权限的用户,因为目前他可以创建用户所有服务的权限,如EC2或IAM。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "sts:GetFederationToken",
"Resource": "*"
}
]
}
是否有任何样本要创建该策略,但用户是否限制创建仅在S3上拥有权限的其他用户?
答案 0 :(得分:-1)
试试这个
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "iam:*",
"Resource": "*"
}
]
}