ファイアウォールルールの編集を許可するためにAWSIAMに不足している権限がわかりません

エイドリアン

ポリシーを作成しようとしていますが、どのバリエーションを試しても機能しません。

ユーザーがセキュリティグループのインバウンド/アウトバウンドルールを編集できるようにしたいだけです。私は結局、原因としてそれを除外するためだけにリソースを指定しようとすることをあきらめました。

{
"Version": "2012-10-17",
"Statement": [
    {
        "Sid": "VisualEditor0",
        "Effect": "Allow",
        "Action": [
            "ec2:RevokeSecurityGroupIngress",
            "ec2:AuthorizeSecurityGroupEgress",
            "ec2:AuthorizeSecurityGroupIngress",
            "ec2:UpdateSecurityGroupRuleDescriptionsEgress",
            "ec2:CreateSecurityGroup",
            "ec2:RevokeSecurityGroupEgress",
            "ec2:DeleteSecurityGroup",
            "ec2:UpdateSecurityGroupRuleDescriptionsIngress"
        ],
        "Resource": "*"
    },
    {
        "Sid": "VisualEditor1",
        "Effect": "Allow",
        "Action": [
            "ec2:DescribeInstanceAttribute",
            "ec2:DescribeInstanceStatus",
            "ec2:DescribeInstances",
            "ec2:DescribeNetworkAcls",
            "ec2:DescribeSecurityGroups"
        ],
        "Resource": "*"
    }
]
}

これがユーザーに表示されているものです ここに画像の説明を入力してください

ユーザーがポリシーに正しく追加されていることを確認できます。テストとして、文字通りすべてのアクセス許可をユーザーに付与し、正常に機能し、インバウンドルールを示したためです。

AWSのドキュメントを試したところ、一部のパーミッションが存在しないと言われています:https//docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-policies-ec2-console.html

"ec2:DescribeSecurityGroupsRules" 正確には

John Rotenstein

その表示されますDescribeSecurityGroupRules前に、あなたがこの質問を書くことに2日追加されました!

参照:新しいセキュリティグループルールIDを使用してセキュリティグループルールを簡単に管理する| AWSニュースブログ

これは、既存のドキュメントがこれらのアクセス許可を参照していない理由を説明します。

したがって、との権限を追加することをお勧めec2:DescribeSecurityGroupRulesec2:ModifySecurityGroupRulesます。

コンソールによって行われているすべてのAPI呼び出しを知ることは容易ではないため、コンソールの権限を正しく取得することは常に注意が必要です。この場合、コンソールに必要な権限が記載されているのは幸運です。AWS CloudTrailログを調べることで、行われているAPI呼び出しを発見できる場合があります。

この記事はインターネットから収集されたものであり、転載の際にはソースを示してください。

侵害の場合は、連絡してください[email protected]

編集
0

コメントを追加

0

関連記事

UIDocumentPickerModeOpenモードのUIDocumentPickerViewControllerが、xcodeでファイルを編集する権限を与えていません(iOS)

Samba共有権限:ファイルの作成は許可しますが、編集/削除は許可しません

AD ドメイン グループへの sudo 権限を許可するように Sudoers ファイルを編集します。

すべてのファイルを編集するにはsudoを使用する必要があります-何もする権限がありません

ユーザーにファイルの作成を許可しますが、ファイルの編集と削除は許可しません

すでにデフォルトのグループが存在するフォルダーに読み取り専用グループのアクセス許可を追加し、新しく作成されたすべてのファイルとフォルダーに継承させるにはどうすればよいですか?

SQLServerはファイアウォールの更新を許可していません-ファイアウォールルールインスタンスの作成中にエラーが発生しました

SQLServerはファイアウォールの更新を許可していません-ファイアウォールルールインスタンスの作成中にエラーが発生しました

asp.net C#の編集モードで「ファイルが選択されていません」の代わりにファイルアップロードコントロールですでに保存されているファイルを取得するにはどうすればよいですか?

私のアプリはグーグルプレイストアからダウンロードするときに許可を求めません。マニフェストファイルで場所の許可を指定しました

すべてのユーザーにフォルダーの読み取り、書き込み、実行の権限を与えるためのファイル許可コードは何ですか

エラー:ファイルをフォルダに保存する権限がありません

Google Cloud Linux VMは、ファイアウォールが構成されているにもかかわらず、HTTPアクセスイベントを許可しません

Windowsファイアウォール設定を変更するためのwindowdefenderが見つかりません

ファイルマウント内のすべての読み取りアクセス許可と選択したサブフォルダーの書き込みアクセス許可を設定するにはどうすればよいですか?

PowerShellの「現在このフォルダーにアクセスするためのアクセス許可がありません」の問題を回避する

ルートとして実行するため、ソフトウェア ソース (およびその他のさまざまなもの) を編集できません - KDE su プロンプト「許可が拒否されました」

Androidからファイルをインポートしているときに「このファイルをコピーする権限がありません」というメッセージが表示される

TURNサーバーを使用するには、ファイアウォールでどのポートを許可する必要がありますか?

WindowsファイアウォールはVPNからの接続を許可していません

デフォルトの権限で「書き込み」が許可されていない場合、インターネットブラウザはどのようにして「ダウンロード」ファイルにファイルを書き込むことができますか?

Ubuntuには、ファイルの違いを比較してマージするためのグラフィカルソフトウェアがありますか?

Googleファイアウォールが飽和状態にあり、有効なリクエストを許可していません

ファイルを一覧表示して最後に編集したファイルを表示するためのより良い方法はありますか?

Azureファイアウォール-外部FQDNへのアクセスを許可するルールはありませんが、telnetはそれに接続します

共有フォルダの「ファイルまたはフォルダにアクセスする権限がありません」

FTPエディターが機能するためには、ファイルのアクセス許可を何に設定する必要がありますか?

私が所有しているにもかかわらず、.sshフォルダーとその中のキーに対するアクセス許可がありません

権限なしで開いたときにvimを使用してファイルを強制的に編集する

TOP 一覧

  1. 1

    グラフからテーブルに条件付き書式を適用するにはどうすればよいですか?

  2. 2

    ソートされた検索、ターゲット値未満の数をカウント

  3. 3

    Unity:未知のスクリプトをGameObject(カスタムエディター)に動的にアタッチする方法

  4. 4

    セレンのモデルダイアログからテキストを抽出するにはどうすればよいですか?

  5. 5

    Ansibleで複数行のシェルスクリプトを実行する方法

  6. 6

    Reactでclsxを使用する方法

  7. 7

    tkinterウィンドウを閉じてもPythonプログラムが終了しない

  8. 8

    Windows 10 Pro 1709を1803、1809、または1903に更新しますか?

  9. 9

    Pythonを使用して同じ列の同じ値の間の時差を取得する方法

  10. 10

    PowerShellの分割ファイルへのヘッダーの追加

  11. 11

    Chromeウェブアプリのウェブビューの高さの問題

  12. 12

    BLOBストレージからデータを読み取り、Azure関数アプリを使用してデータにアクセスする方法

  13. 13

    Crashlytics:コンパイラー生成とはどういう意味ですか?

  14. 14

    GoDaddyでのCKEditorとKCfinderの画像プレビュー

  15. 15

    Windows 10の起動時間:以前は20秒でしたが、現在は6〜8倍になっています

  16. 16

    MLでのデータ前処理の背後にある直感

  17. 17

    モーダルダイアログを自動的に閉じる-サーバーコードが完了したら、Googleスプレッドシートのダイアログを閉じます

  18. 18

    reCAPTCHA-エラーコード:ユーザーの応答を検証するときの「missing-input-response」、「missing-input-secret」(POSTの詳細がない)

  19. 19

    STSでループプロセス「クラスパス通知の送信」のループを停止する方法

  20. 20

    ファイル内の2つのマーカー間のテキストを、別のファイルのテキストのセクションに置き換えるにはどうすればよいですか?

  21. 21

    ネットワークグラフで、ネットワークコンポーネントにカーソルを合わせたときに、それらを強調表示するにはどうすればよいですか?

ホットタグ

アーカイブ