如何讓一個組的所有成員在AWS IAM中擔任角色?我如何讓一個團隊承擔角色?
我試着用下面的語句,但在AWS IAM Principal Element規定,一組不能是校長。
我想實現的東西象下面這樣:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::***:group/developer"
},
"Action": "sts:AssumeRole"
}
]
}
的想法是,該組group/developer
的所有成員都應該能夠承擔該角色。我的目標是,我應該保存起來,不必單獨指定一個組中的每個成員。
有沒有辦法做到這一點?
你想要什麼樣的角色他們承擔?你能提供一個樣本ARN嗎? –
角色被命名爲開發井:所以ARN會是這樣的'阿爾恩:AWS:IAM :: ***:角色/ developer' – Rentrop