如何使AWS帐户root用户下的EC2实例对IAM用户可见?

时间:2018-04-03 16:59:05

标签: amazon-ec2 amazon-iam

我有一小群人使用AWS服务。 当我们第一次启动时,我错误地在root帐户下创建了EC2实例,而不是将它们创建为单独的IAM用户。

现在,任何IAM用户都无法在AWS Web控制台的EC2管理部分中看到这些EC2实例。查看它们的唯一方法是以AWS root帐户用户身份登录。

有没有办法让这些EC2实例对IAM用户可见?

AWS有文档描述了如何让实例对其他帐户可见,但相同的说明似乎并不适用于此方案。

2 个答案:

答案 0 :(得分:0)

IAM用户的默认策略是拒绝AWS上的所有服务。因此,您必须为IAM用户提供适当的权限。使用此website生成策略或将AWS托管策略分配给用户。 您可以在document

上获取有关将策略附加到IAM用户的信息

答案 1 :(得分:0)

您可以按照以下步骤为EC2实例创建只读组:

  1. 创建一个新组,其中包含EC2的所有只读用户
  2. 在创建新组
  3. 时,从列表中选择并附加预定义的策略AmazonEC2ReadOnlyAccess
  4. 将所有IAM用户放入此新创建的群组