如何允许组的所有成员在 AWS IAM 中担任角色?
我尝试使用以下语句,但如AWS IAM Principal Element中所指定,组不能是委托人。
我想实现以下目标:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::***:group/developer"
},
"Action": "sts:AssumeRole"
}
]
}
这个想法是小组的所有成员都group/developer
应该能够承担这个角色。目标是我应该不必单独指定组中的每个成员。
有没有办法做到这一点?