You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将AWS IAM Identity Center中的组关联到指定策略?

关于IAM Identity Center组关联策略及相关问题的解答

先贴出你已创建的「Lightsail Developers」策略内容:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "lightsail:*"
            ],
            "Resource": "*"
        }
    ]
}

一、将LightsailDevelopers组关联到该策略的步骤

直接通过IAM Identity Center控制台操作即可,步骤如下:

  • 登录AWS管理控制台,进入IAM Identity Center服务页面。
  • 左侧导航栏选择权限集,点击创建权限集。
  • 创建流程中选自定义权限集,再选使用现有策略,找到你已创建的「Lightsail Developers」策略并选中。
  • 完成权限集的基础配置(比如命名为LightsailFullAccess),确认设置后完成创建。
  • 返回IAM Identity Center主页面,选择用户和组,找到「LightsailDevelopers」组。
  • 进入组详情页切换到权限标签,点击分配权限。
  • 选择刚创建的权限集,再对应选择目标AWS账户(多账户环境下),完成分配即可。

二、是否需要添加SID语句?

不需要。SID是给策略语句加唯一标识的可选字段,核心作用是方便区分多条语句、便于管理或在IAM Access Analyzer中识别语句。你的策略只有一条Allow语句,没有多条语句需要区分的场景,完全没必要加SID。

三、用控制台选择操作还是编辑策略JSON?

两种方式都可行,看个人习惯:

  • 偏好可视化操作的话,直接通过控制台权限集创建流程,选择现有策略或者在控制台策略编辑器里勾选Lightsail相关操作就行。
  • 熟悉JSON格式的话,也可以直接编辑策略JSON(就像你现在的内容),保存为自定义策略后再关联到权限集。

不过你已经有现成的JSON策略,直接在创建权限集时选「使用现有策略」是最高效的方式。

内容的提问来源于stack exchange,提问作者NealWalters

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 02:37:11