2016-08-04 104 views
1

我希望授予其權限僅僅是出於一個用戶創建,刪除和修改我已經在路線53AWS - 亞馬遜AWS IAM策略,允許路由53

我創建了一個子域記錄的機會有限創建其中添加新用戶,我已經連接了新的政策,如下一個新的組:

 
{ 
    "Version": "2012-10-17", 
    "Statement": [ 
     { 
      "Effect": "Allow", 
      "Action": [ 
       "route53:*" 
      ], 
      "Resource": [ 
       "arn:aws:route53:::hostedzone/*id_subdomain_zone*" 
      ] 
     }, 
     { 
      "Effect": "Allow", 
      "Action": [ 
       "elasticloadbalancing:DescribeLoadBalancers" 
      ], 
      "Resource": [ 
       "*" 
      ] 
     } 
    ] 
} 

然後,當我將嘗試登錄AWS控制檯,它didnn't工作,我呆在一起能看到我的新用戶的任何域區域。

ID區沒問題。

任何幫助?

感謝

回答

0

入住此要點出 - https://gist.github.com/dfox/1677191 我已經試過了,現在,你列出所有託管區域,你將能夠列出您的託管區域的選項之後。 這是有點問題,因爲用戶可以看到所有其他託管區域,但他們不能改變它們。

+0

它就像你說的那樣工作,新用戶能夠看到所有區域,但只是修改你設置的區域。謝謝。 –