1

我想授予一个组对整个 SWF 域的只读访问权限。该组中的用户将能够查看所有工作流实例以及每个工作流的事件/活动历史记录。他们将无法创建工作流、活动或启动工作流。

有人可以发布一个示例,说明此政策文档 JSON 的样子吗?

4

1 回答 1

3

您可以从AWS 策略生成器开始

因此,按照向导,我生成包含所有列表的策略Actions,您可以根据自己的请求添加/删除。

{
  "Statement": [
    {
      "Sid": "Stmt1420410404486",
      "Action": [
        "swf:ListActivityTypes",
        "swf:ListClosedWorkflowExecutions",
        "swf:ListDomains",
        "swf:ListOpenWorkflowExecutions",
        "swf:ListWorkflowTypes"
      ],
      "Effect": "Allow",
      "Resource": "*"
    }
  ]
}
于 2015-01-04T22:28:52.550 回答