2015-01-04 26 views
1

我想授予整個SWF域的組只讀訪問權限。該組中的用戶將能夠查看每個工作流程的所有工作流程實例和事件/活動歷史記錄。他們將無法創建工作流程,活動或啓動工作流程。AWS IAM - SWF域的只讀訪問策略

有人可以發佈一個這樣的政策文件JSON的例子嗎?

回答

3

你可以與AWS Policy Generator

所以按照嚮導,我生成所有的列表Actions,您可以添加/刪除取決於你自己要求的政策。

{ 
    "Statement": [ 
    { 
     "Sid": "Stmt1420410404486", 
     "Action": [ 
     "swf:ListActivityTypes", 
     "swf:ListClosedWorkflowExecutions", 
     "swf:ListDomains", 
     "swf:ListOpenWorkflowExecutions", 
     "swf:ListWorkflowTypes" 
     ], 
     "Effect": "Allow", 
     "Resource": "*" 
    } 
    ] 
}