2017-03-08 49 views
-1

任何想法如何将特定VPC的管理权限授予给AWS IAM中的用户或组?AWS:将用户或组授予对特定VPC的完全管理权限

+0

“完全管理权限”是什么意思?特别是做什么的权利? –

+0

我的意思是用户可以拥有操纵给定VPC中所有资源的所有权利。 – Hammer

+0

操作“给定VPC中的资源”与拥有管理VPC本身的权限(例如创建子网)不同。根据我的回答,这是通过授予使用某些API调用的权限,通过限制它们的资源或条件来完成的。 [Serverfault上的示例](http://serverfault.com/a/627681/267968) –

回答

0

您并不真正“授予管理员权限”。相反,您可以控制允许用户/组进行哪些API调用,并指定这些权限的资源和条件。

例如,如果您希望控制哪个VPC允许用户启动实例,则授予使用RunInstances命令的策略可以指定VPC。

有关详细信息,请参阅:Supported Resource-Level Permissions for Amazon EC2 API Actions

相关问题