作为管理员,我在 AWS 中创建了多个 Elastic Beanstalk 应用程序。
现在我想授予我的一些团队成员登录 AWS 和查看 EBS 日志的权限——我的意思是只读访问权限。我不希望他们能够更新或部署或创建新的 Elastic Beanstalk 应用程序。
如果我给他们AWSElasticBeanstalkReadOnlyAccess
,用户将无法在 Elastic Beanstalk 中看到任何内容。
作为管理员,我在 AWS 中创建了多个 Elastic Beanstalk 应用程序。
现在我想授予我的一些团队成员登录 AWS 和查看 EBS 日志的权限——我的意思是只读访问权限。我不希望他们能够更新或部署或创建新的 Elastic Beanstalk 应用程序。
如果我给他们AWSElasticBeanstalkReadOnlyAccess
,用户将无法在 Elastic Beanstalk 中看到任何内容。
查看此页面上的启用对 Elastic Beanstalk 日志的只读访问部分 - https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/AWSHowTo.iam.managed-policies.html
我犯的错误是两个用户的区域不同。管理员用户为支持用户配置了 N.Virginia 地区的云监视日志。当支持用户登录时,默认区域是俄亥俄州,支持用户无法查看日志。选择 N. Virginia 地区以获得支持后,支持用户可以查看日志。