如何通过AWS控制台将IAM用户组inline策略转换为全局managed策略
IAM内联策略转全局托管策略操作指引
可行性说明
该操作完全支持。仅绑定在IAM权限组上下文生效的内联(Inline)策略,可以转换为全局可用的客户托管(Managed)策略,转换后策略可独立于原权限组,绑定到任意IAM身份(用户、用户组、角色)使用。
AWS控制台操作步骤
- 登录AWS管理控制台,导航进入IAM服务控制台
- 在左侧导航栏选择「用户组」,找到绑定了目标内联策略的对应权限组,点击进入组详情页
- 在详情页切换到「权限」标签页,找到需要转换的内联策略,点击策略名称右侧的展开按钮查看完整策略内容
- 在展开的策略内容区域,点击右上角的「复制策略」按钮,完整复制当前内联策略的JSON内容
- 回到IAM控制台左侧导航栏,选择「策略」,点击页面顶部的「创建策略」按钮
- 在创建策略页面切换到「JSON」标签,删除默认占位符内容,粘贴刚才复制的内联策略JSON,确认内容无误后点击「下一步:标签」
- 按需为该托管策略添加标签(非必填),点击「下一步:审核」
- 填写策略的名称、描述信息,确认策略概要中的权限、资源等配置符合预期后,点击「创建策略」,即可完成全局可用托管策略的生成
- (可选操作)如果转换后不需要保留原内联策略,可以回到原权限组的权限标签页,找到对应内联策略,点击「删除」即可
注意:转换生成的托管策略和原内联策略是完全独立的两份配置,后续修改托管策略不会影响原有内联策略的生效逻辑,删除原内联策略也不会影响新托管策略的使用。
内容的提问来源于stack exchange,提问作者Stack Overflow
相关产品推荐
相关产品推荐

