我想在 AWS IAM 中创建一个用户,该用户只能创建和管理工作区,但不能创建和管理其他 EWS 服务(ec2 等)。
到目前为止,我已经在 AWS IAM 中完成了以下工作:
- 创建用户
- 创建群组
- 将以下策略添加到组:
AWSSSODirectoryAdministrator AmazonRDSDirectoryServiceAccess AWSDirectoryServiceFullAccess AmazonWorkSpacesAdmin AmazonCloudDirectoryFullAccess AmazonWorkSpacesApplicationManagerAdminAccess AWSGrafanaWorkspacePermissionManagement AmazonWorkSpacesServiceAccess AmazonWorkSpacesSelfServiceAccess
我创建的用户甚至看不到任何现有的工作区,更不用说创建新的工作区了。
我什至创建了一个内联策略并从这里添加了完整的管理策略: https ://docs.aws.amazon.com/workspaces/latest/adminguide/workspaces-access-control.html
但没有骰子。