我想在 AWS IAM 中创建一个用户,该用户只能创建和管理工作区,而不能创建和管理其他 EWS 服务(ec2 等)。
到目前为止,我已经在 AWS IAM 中完成了以下工作:
AWSSSODirectoryAdministrator 亚马逊RDS目录服务访问 AWSDirectoryServiceFullAccess 亚马逊工作空间管理员 AmazonCloudDirectoryFullAccess AmazonWorkSpacesApplicationManagerAdminAccess AWSGrafanaWorkspacePermissionManagement 亚马逊工作空间服务访问 AmazonWorkSpacesSelfServiceAccess
我创建的用户甚至看不到任何现有的工作区,更不用说创建新的工作区了。
我什至创建了一个内联策略并从这里添加了完整的管理策略: https://docs.aws.amazon.com/workspaces/latest/adminguide/workspaces-access-control.html
但没有骰子。