В чем же наиболее ограниченная политика iam, я могу дать пользователю все еще разрешить им создавать EC2? Им политика не нужна ничто другое, я перепутал ее с ней в течение дня и не могу получить правильную комбинацию?
В чем же наиболее ограниченная политика iam, я могу дать пользователю все еще разрешить им создавать EC2? Им политика не нужна ничто другое, я перепутал ее с ней в течение дня и не могу получить правильную комбинацию?
Минимальные разрешения на запуск экземпляра Amazon EC2 через интерфейс командной строки AWS - это просто
RunInstances
:Использование этой политики, Я запустил экземпляр с помощью этой команды AWS CLI:
Как отлаживать ошибки разрешений
Если вы добавите какие-либо другие параметры, то команда может выйти из строя.
Например, я добавил этот параметр:
Это не удалось:
Затем я расшифровал сообщение об ошибке с кодировкой (используя пользователя IAM администратора), используя:
Это возвращаемое:
Очевидно, проблема заключалась в
ec2:CreateTags
, потому что моя команда запросила теги для добавления в экземпляр. Поэтому мне нужно либо добавить эти разрешения, либо удалить параметр тега из командыRunInstances
.Общая информация
Вы когда-нибудь задумывались, почему команда называется
RunInstances
, а неLaunchInstances
илиCreateInstances
?(я думаю), это происходит потому, что в В первые дни Amazon EC2 существовало только хранилище экземпляров (без Amazon Elastic Block Storage (EBS)). Поэтому остановить экземпляр невозможно, так как это потеряло бы содержимое диска, и экземпляр не мог быть запущен снова. Таким образом, команды были
RunInstances
иTerminateInstances
.В наши дни мы можем
StartInstances
иStopInstances
. Однако остается прежняя терминологияRunInstances
, которая всегда немного запутана для новых пользователей, поскольку неясно, означает ли это запуск или start .Минимальные разрешения на запуск экземпляра Amazon EC2 через интерфейс командной строки AWS - это просто
RunInstances
:Использование этой политики, Я запустил экземпляр с помощью этой команды AWS CLI:
Как отлаживать ошибки разрешений
Если вы добавите какие-либо другие параметры, то команда может выйти из строя.
Например, я добавил этот параметр:
Это не удалось:
Затем я расшифровал сообщение об ошибке с кодировкой (используя пользователя IAM администратора), используя:
Это возвращаемое:
Очевидно, проблема заключалась в
ec2:CreateTags
, потому что моя команда запросила теги для добавления в экземпляр. Поэтому мне нужно либо добавить эти разрешения, либо удалить параметр тега из командыRunInstances
.Общая информация
Вы когда-нибудь задумывались, почему команда называется
RunInstances
, а неLaunchInstances
илиCreateInstances
?(я думаю), это происходит потому, что в В первые дни Amazon EC2 существовало только хранилище экземпляров (без Amazon Elastic Block Storage (EBS)). Поэтому остановить экземпляр невозможно, так как это потеряло бы содержимое диска, и экземпляр не мог быть запущен снова. Таким образом, команды были
RunInstances
иTerminateInstances
.В наши дни мы можем
StartInstances
иStopInstances
. Однако остается прежняя терминологияRunInstances
, которая всегда немного запутана для новых пользователей, поскольку неясно, означает ли это запуск или start .