2016-03-17 108 views

回答

1

如果使用IAM控制檯儀表板,

  1. 轉到策略,單擊 「創建策略」,
  2. 接下來,點擊 「創建您自己的策略」
  3. 給它一個名字(例如my-ec2)和描述(總是用你自己的前綴,方便過濾器搜索)
  4. 根據「政策文件」,把以下條目放入博X。 然後點擊驗證以確認其有效,之後點擊「創建策略」 。

    {"Version": "2012-10-17", 
    "Statement": [ 
        { 
        "Action": "ec2:*", 
        "Effect": "Allow", 
        "Resource": "*" 
        }]} 
    

現在又回到了政策的儀表板,只需輸入您政策的前綴(如我的-EC2)作爲過濾器,打開它,「重視實體」下,附上用戶名。

+0

謝謝@mootmoot,這個政策是否允許彈性IP? – user1965449

+1

這是一個「*」,意思是一切。除非您想爲特定人羣創建特殊的EIP分配策略。例如。 http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-policies-ec2-console.html#ex-eip – mootmoot

2

的錯誤意味着您的IAM用戶沒有足夠的權限來創建一個VPC。 您是否已將策略附加到您的IAM用戶(這是一個描述用戶允許的操作的JSON文檔)? This guide describes how to manage your policies

在您的特殊情況下,您需要完全訪問EC2。 政策是如下:

{ 
"Version": "2012-10-17", 
"Statement": [ 
    { 
     "Sid": "Stmt1458205035000", 
     "Effect": "Allow", 
     "Action": [ 
      "ec2:*" 
     ], 
     "Resource": [ 
      "*" 
     ] 
    } 
]}