仅在具有特定标签的资源上允许 iam:UpdateUser

时间:2021-05-12 14:23:22

标签: amazon-web-services amazon-iam

有以下政策:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "iam:*",
      "Resource": "*",
      "Condition": {
        "StringEquals": { "aws:ResourceTag/foo": "bar" }
      }
    }
  ]
}

我能够对带有 iam:CreateUser 标签的资源成功执行 iam:DeleteUser"foo": "bar"。很遗憾,我无法对同一资源执行 iam:UpdateUser

<块引用>

更新 IAM 用户 时出错:AccessDenied:用户: 无权执行:iam:UpdateUser 资源:


我正在寻找的是一种创建策略的方法,该策略仅允许对具有特定标签键值对的资源进行读/写访问。但在这一点上,我觉得我的做法是错误的。

0 个答案:

没有答案