আমি একটি আইএএম গোষ্ঠীকে আমাদের ইসি 2 সুরক্ষা গোষ্ঠীগুলি সম্পাদনা করার ক্ষমতা দেওয়ার চেষ্টা করছি, তবে ইসি 2 এর সমস্ত কিছুর অ্যাক্সেস না দিয়ে আমি এই কাজটি করতে পারিনি।
আমি এর বেশ কয়েকটি সংস্করণ চেষ্টা করেছি:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1392336685000",
"Effect": "Allow",
"Action": [
"ec2:*"
],
"Resource": [
"arn:aws:ec2:us-east-1:<MYACCOUNTHERE>:security-group/*"
]
}
]
}
তবে আমি যখন আইএএম ব্যবহারকারীর সাথে লগইন করি তখন আমি সুরক্ষা গোষ্ঠীর পৃষ্ঠাতে একটি বার্তা পাই যে "আপনি এই ক্রিয়াকলাপটি চালানোর জন্য অনুমোদিত নন"।
আমি জানি যে ব্যবহারকারী / গোষ্ঠী কাজ করছে কারণ আমি যদি "অ্যামাজন ইসি 2 ফুল অ্যাক্সেস" এর জন্য আইএএম নীতি টেম্পলেটটি নির্বাচন করি তবে ব্যবহারকারী ইসি 2-তে সমস্ত কিছু অ্যাক্সেস করতে পারবেন।
স্পষ্টতই আইএএম এর সাথে আমার প্রচুর অভিজ্ঞতা নেই, কোনও সাহায্যের প্রশংসা হবে।