否认用户创建新的角色只能用我的边界政策AWS IAM策略

问题描述 投票:0回答:1

我想创造一个用户从没有我的允许的边界创建角色限制的政策!我尝试使用IAM:AttachRolePolicy和荫:putRolePermissionBoundary但不工作依旧!

amazon-web-services aws-iam amazon-policy amazon-iam
1个回答
0
投票

符合条件CREATEROLE权限:如果您授予用户的IAM您正在尝试的配置将完成。例如,如果您的许可边界是一个叫myPermissionBoundary那么策略附加以下将允许用户创建IFF用户角色还附上权限边界到该角色的策略。

{
      "Sid": "CreateRoleIffPermInPlace",
      "Effect": "Allow",
      "Action": [
        "iam:CreateRole"
      ],
      "Resource": *,
      "Condition": {
        "StringLike": {
          "iam:PermissionsBoundary": "arn:aws:iam::123456789012:policy/myPermissionBoundary"
        }
      }
    }
© www.soinside.com 2019 - 2024. All rights reserved.