Действие IAM для команды `Get-EC2Instance` в Powershell SDK
Призвание Get-EC2Instance
из экземпляра EC2 и получение
Get-EC2Instance : You are not authorized to perform this operation.
Какие действия IAM мне нужно добавить в мою политику?
1 ответ
Я также столкнулся с той же несанкционированной проблемой сGet-EC2Instance
в PowerShell. Чтобы это заработало, прикрепите указанные ниже разрешения к своей ролевой политике. Похоже наDescribeNetworkInterfaces
разрешение требуется в дополнение кDescribeInstances
.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"ec2:DescribeInstances",
"ec2:DescribeNetworkInterfaces"
],
"Resource": "*"
}
]
}