You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过AWS控制台将IAM用户组inline策略转换为全局managed策略

IAM内联策略转全局托管策略操作指引

可行性说明

该操作完全支持。仅绑定在IAM权限组上下文生效的内联(Inline)策略,可以转换为全局可用的客户托管(Managed)策略,转换后策略可独立于原权限组,绑定到任意IAM身份(用户、用户组、角色)使用。

AWS控制台操作步骤

  • 登录AWS管理控制台,导航进入IAM服务控制台
  • 在左侧导航栏选择「用户组」,找到绑定了目标内联策略的对应权限组,点击进入组详情页
  • 在详情页切换到「权限」标签页,找到需要转换的内联策略,点击策略名称右侧的展开按钮查看完整策略内容
  • 在展开的策略内容区域,点击右上角的「复制策略」按钮,完整复制当前内联策略的JSON内容
  • 回到IAM控制台左侧导航栏,选择「策略」,点击页面顶部的「创建策略」按钮
  • 在创建策略页面切换到「JSON」标签,删除默认占位符内容,粘贴刚才复制的内联策略JSON,确认内容无误后点击「下一步:标签」
  • 按需为该托管策略添加标签(非必填),点击「下一步:审核」
  • 填写策略的名称、描述信息,确认策略概要中的权限、资源等配置符合预期后,点击「创建策略」,即可完成全局可用托管策略的生成
  • (可选操作)如果转换后不需要保留原内联策略,可以回到原权限组的权限标签页,找到对应内联策略,点击「删除」即可

注意:转换生成的托管策略和原内联策略是完全独立的两份配置,后续修改托管策略不会影响原有内联策略的生效逻辑,删除原内联策略也不会影响新托管策略的使用。

内容的提问来源于stack exchange,提问作者Stack Overflow

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 23:15:05