Ich versuche, einer IAM-Gruppe die Möglichkeit zum Bearbeiten unserer EC2-Sicherheitsgruppen zu gewähren, konnte dies jedoch nicht zum Funktionieren bringen, ohne Zugriff auf alles in EC2 zu gewähren.
Ich habe verschiedene Versionen davon ausprobiert:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1392336685000",
"Effect": "Allow",
"Action": [
"ec2:*"
],
"Resource": [
"arn:aws:ec2:us-east-1:<MYACCOUNTHERE>:security-group/*"
]
}
]
}
Wenn ich mich jedoch mit dem IAM-Benutzer anmelde, wird auf der Seite "Sicherheitsgruppe" die Meldung "Sie sind nicht berechtigt, diesen Vorgang auszuführen" angezeigt.
Ich weiß, dass der Benutzer / die Gruppe arbeitet, da der Benutzer bei Auswahl der IAM-Richtlinienvorlage für "Amazon EC2-Vollzugriff" auf alles in EC2 zugreifen kann.
Ich habe offensichtlich nicht viel Erfahrung mit IAM, jede Hilfe wäre sehr dankbar.