组的AWS承担角色

时间:2020-07-28 17:54:56

标签: amazon-web-services amazon-iam

我试图将一个假定角色分配给一个组,然后通过将用户身份分配给该组,用户将能够执行必要的操作。到目前为止,我有以下内容:

  1. 分配给组的应用程序用户
  2. 为该组分配了一个角色,并附加了假定角色策略:
Error in if (as.character(drlc[c, i]) == "Other Specify") { :    missing value where TRUE/FALSE needed
  1. 所引用的角色(测试)随后将具有必要的kms权限附加到其上的策略
    "Version": "2012-10-17",
    "Statement": [
      {
        "Sid": "VisualEditor0",
        "Effect": "Allow",
        "Action": "sts:AssumeRole",
        "Resource": "arn::::role/test"
      }
    ]
  }

当我通过aws-encryption-cli测试时,它说我的用户无权执行:kms:GenerateDataKey on resource:$ ARN

我的问题是还需要什么,以便我的小组可以允许成员担任具有必要权限的角色。全部都在同一个AWS账户中。

0 个答案:

没有答案