2016-08-04 98 views
1

我希望授予其权限仅仅是出于一个用户创建,删除和修改我已经在路线53AWS - 亚马逊AWS IAM策略,允许路由53

我创建了一个子域记录的机会有限创建其中添加新用户,我已经连接了新的政策,如下一个新的组:

 
{ 
    "Version": "2012-10-17", 
    "Statement": [ 
     { 
      "Effect": "Allow", 
      "Action": [ 
       "route53:*" 
      ], 
      "Resource": [ 
       "arn:aws:route53:::hostedzone/*id_subdomain_zone*" 
      ] 
     }, 
     { 
      "Effect": "Allow", 
      "Action": [ 
       "elasticloadbalancing:DescribeLoadBalancers" 
      ], 
      "Resource": [ 
       "*" 
      ] 
     } 
    ] 
} 

然后,当我将尝试登录AWS控制台,它didnn't工作,我呆在一起能看到我的新用户的任何域区域。

ID区没问题。

任何帮助?

感谢

回答

0

入住此要点出 - https://gist.github.com/dfox/1677191 我已经试过了,现在,你列出所有托管区域,你将能够列出您的托管区域的选项之后。 这是有点问题,因为用户可以看到所有其他托管区域,但他们不能改变它们。

+0

它就像你说的那样工作,新用户能够看到所有区域,但只是修改你设置的区域。谢谢。 –