如何授予新用户 AWS 工作区创建权限?

时间:2021-03-16 21:27:25

标签: amazon-web-services amazon-workspaces

我想在 AWS IAM 中创建一个用户,该用户只能创建和管理工作区,而不能创建和管理其他 EWS 服务(ec2 等)。

到目前为止,我已经在 AWS IAM 中完成了以下工作:

  1. 创建用户
  2. 创建群组
  3. 向群组添加以下政策:

AWSSSODirectoryAdministrator 亚马逊RDS目录服务访问 AWSDirectoryServiceFullAccess 亚马逊工作空间管理员 AmazonCloudDirectoryFullAccess AmazonWorkSpacesApplicationManagerAdminAccess AWSGrafanaWorkspacePermissionManagement 亚马逊工作空间服务访问 AmazonWorkSpacesSelfServiceAccess

我创建的用户甚至看不到任何现有的工作区,更不用说创建新的工作区了。

我什至创建了一个内联策略并从这里添加了完整的管理策略: https://docs.aws.amazon.com/workspaces/latest/adminguide/workspaces-access-control.html

但没有骰子。

0 个答案:

没有答案
相关问题