0

我想在 AWS IAM 中创建一个用户,该用户只能创建和管理工作区,但不能创建和管理其他 EWS 服务(ec2 等)。

到目前为止,我已经在 AWS IAM 中完成了以下工作:

  1. 创建用户
  2. 创建群组
  3. 将以下策略添加到组:

AWSSSODirectoryAdministrator AmazonRDSDirectoryServiceAccess AWSDirectoryServiceFullAccess AmazonWorkSpacesAdmin AmazonCloudDirectoryFullAccess AmazonWorkSpacesApplicationManagerAdminAccess AWSGrafanaWorkspacePermissionManagement AmazonWorkSpacesServiceAccess AmazonWorkSpacesSelfServiceAccess

我创建的用户甚至看不到任何现有的工作区,更不用说创建新的工作区了。

我什至创建了一个内联策略并从这里添加了完整的管理策略: https ://docs.aws.amazon.com/workspaces/latest/adminguide/workspaces-access-control.html

但没有骰子。

4

0 回答 0