2017-03-08 105 views
-1

任何想法如何將特定VPC的管理權限授予給AWS IAM中的用戶或組?AWS:將用戶或組授予對特定VPC的完全管理權限

+0

「完全管理權限」是什麼意思?特別是做什麼的權利? –

+0

我的意思是用戶可以擁有操縱給定VPC中所有資源的所有權利。 – Hammer

+0

操作「給定VPC中的資源」與擁有管理VPC本身的權限(例如創建子網)不同。根據我的回答,這是通過授予使用某些API調用的權限,通過限制它們的資源或條件來完成的。 [Serverfault上的示例](http://serverfault.com/a/627681/267968) –

回答

0

您並不真正「授予管理員權限」。相反,您可以控制允許用戶/組進行哪些API調用,並指定這些權限的資源和條件。

例如,如果您希望控制哪個VPC允許用戶啓動實例,則授予使用RunInstances命令的策略可以指定VPC。

有關詳細信息,請參閱:Supported Resource-Level Permissions for Amazon EC2 API Actions