有人想出通过 IAM 角色在ansibleec2.py
上运行 EC2 动态清单脚本 ( )所需的最低 IAM 策略吗?
到目前为止,除了boto
在 ansible 的官方文档中指定库的凭证之外,我还没有看到关于这个问题的具体参考,但是,在生产环境中,我很少使用密钥对从 EC2 实例访问 AWS 服务,而是我有接受在该案例场景中使用 IAM 角色。
我已经尝试过允许ec2:Describe*
操作的策略,但对于脚本来说似乎还不够,因为它总是以Unauthorized operation
.
你能帮帮我吗?