如何将AWS IAM Identity Center中的组关联到指定策略?
关于IAM Identity Center组关联策略及相关问题的解答
先贴出你已创建的「Lightsail Developers」策略内容:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "lightsail:*" ], "Resource": "*" } ] }
一、将LightsailDevelopers组关联到该策略的步骤
直接通过IAM Identity Center控制台操作即可,步骤如下:
- 登录AWS管理控制台,进入IAM Identity Center服务页面。
- 左侧导航栏选择权限集,点击创建权限集。
- 创建流程中选自定义权限集,再选使用现有策略,找到你已创建的「Lightsail Developers」策略并选中。
- 完成权限集的基础配置(比如命名为LightsailFullAccess),确认设置后完成创建。
- 返回IAM Identity Center主页面,选择用户和组,找到「LightsailDevelopers」组。
- 进入组详情页切换到权限标签,点击分配权限。
- 选择刚创建的权限集,再对应选择目标AWS账户(多账户环境下),完成分配即可。
二、是否需要添加SID语句?
不需要。SID是给策略语句加唯一标识的可选字段,核心作用是方便区分多条语句、便于管理或在IAM Access Analyzer中识别语句。你的策略只有一条Allow语句,没有多条语句需要区分的场景,完全没必要加SID。
三、用控制台选择操作还是编辑策略JSON?
两种方式都可行,看个人习惯:
- 偏好可视化操作的话,直接通过控制台权限集创建流程,选择现有策略或者在控制台策略编辑器里勾选Lightsail相关操作就行。
- 熟悉JSON格式的话,也可以直接编辑策略JSON(就像你现在的内容),保存为自定义策略后再关联到权限集。
不过你已经有现成的JSON策略,直接在创建权限集时选「使用现有策略」是最高效的方式。
内容的提问来源于stack exchange,提问作者NealWalters
相关产品推荐
相关产品推荐

