如何为AWS中的IAM角色授予ssm:GetParameter权限
解决IAM角色添加ssm:GetParameter权限搜不到结果的问题
搜不到是因为IAM策略搜索框默认匹配预定义策略名称,而
ssm:GetParameter是单个权限动作,不是预定义策略的名字,直接搜当然找不到。最快的解决方式是创建自定义内联策略:
- 进入目标IAM角色页面,点击「添加权限」→「创建内联策略」
- 切换到「JSON」编辑模式,粘贴以下策略(记得把
Resource里的参数ARN替换成你实际要访问的参数ARN,生产环境别直接用*):
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "ssm:GetParameter", "Resource": "arn:aws:ssm:你的区域:你的账号ID:parameter/你的参数名称" } ] }- 给策略起个好记的名字(比如
Lambda-SSM-GetParameter-Access),完成创建后自动附加到角色。
也可以用预定义策略:
搜索AmazonSSMReadOnlyAccess,这个预定义策略包含了ssm:GetParameter在内的所有SSM只读权限,适合快速测试,但生产环境建议用上面的最小权限自定义策略。
内容的提问来源于stack exchange,提问作者Primico
相关产品推荐
相关产品推荐

